PDA

View Full Version : COMODO Internet Security


Pagine : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 [41] 42 43 44 45 46 47 48 49 50 51

Giant Lizard
03-08-2009, 20:30
con alice e opendns non vanno comunque tutti, il primo anche se funziona, la proprietaria del sito dice che se voglio posso comprarlo :D questo intendevo

Con Alice come DNS 2 non vanno di sicuro li dice inesistenti
idem Comodo che però uno lo da inesistente e il primo lo blocca di suo preventivamente

a me l'unico che non va è il terzo, gli altri funzionano tutti se non uso i DNS di Comodo :boh:

mi par di capire allora che non ci sia nulla da fare :(

jedy48
03-08-2009, 22:13
1 - non va spirato il sito
2 - va
3 - non va ma anche con alice e opendns dicono non più esistente
4 - va

a me il 1° và, ma Wot è arancione, il 2° no, il 3° và ma wot sempre arancione
il 4 nulla

EarendilSI
03-08-2009, 22:44
Non ho capito un H con le K...

Ritornando IT, faccio presente un piccolo problema che mi è successo in questi giorni con CIS e Vista.
Lunedì sera ho spento il PC in firma che ha Vista 64 Home Premium come s.o. e tutto funzionava perfettamente.
Martedì sera accendo il PC, probabilmente si è aggiornato CIS e da quel momento il PC è diventato inutilizzabile. Non riuscivo ad aprire più nessun programma, nemmeno le Risorse del Computer o il Task Manager, rimaneva li a pensare per minuti e poi andava probabilmente in timeout.
All'inizio pensavo ad un problema hardware, dopo diversi test e prove ho escluso questo. Mi sono aperto il visualizzatore eventi di Vista e ho notato che il cmdagent.exe provocava diversi errori.
Al che ho disinstallato CIS e tutto è tornato a funzionare perfettamente.
Non volendo rimanere senza CIS ho reinstallato il tutto e ora, il PC, funziona normalmente e bene.
Cosa potrebbe essere successo? Nessun'altro ha avuto lo stesso problema?

Per la cronaca e se può essere utile faccio notare che lo stesso problema si è verificato sull'HTPC che ho in firma con S.O. Windows 7 Utimate 64bit...:stordita:

arnyreny
03-08-2009, 23:22
Per la cronaca e se può essere utile faccio notare che lo stesso problema si è verificato sull'HTPC che ho in firma con S.O. Windows 7 Utimate 64bit...:stordita:

qualche volta succede anche a me ...sia con 7 che con vista a 64 bit...
ma dopo un riavvio forzato:cry:
va tutto ok :D
come antivirus hai avira?

Giant Lizard
03-08-2009, 23:38
a me il 1° và, ma Wot è arancione, il 2° no, il 3° và ma wot sempre arancione
il 4 nulla

ma come caspita è possibile? :mbe:

il 1° da me ha Wot verde, il secondo idem, il terzo non mi trova proprio il sito Firefox (mi dà il classico messaggio "Impossibile contattare il Server") e il quarto come i primi due.

Volete dire che anche il Wot è una roba inutile che mette colori a random? :asd:

arnyreny
03-08-2009, 23:48
ma come caspita è possibile? :mbe:

il 1° da me ha Wot verde, il secondo idem, il terzo non mi trova proprio il sito Firefox (mi dà il classico messaggio "Impossibile contattare il Server") e il quarto come i primi due.

Volete dire che anche il Wot è una roba inutile che mette colori a random? :asd:

adesso sto su kis ed ho provato anchio il primo lo apre wot verde
il secomdo lo apre wot verde il terzo non lo apre il quarto òo apre wot verde...
ma jedy che wot hai...:stordita:

Romagnolo1973
04-08-2009, 01:47
ma jedy che wot hai...:stordita:

secondo me ha il WOTka il wot russo :D
comunque sì per l'amico lizard non c'è nulla da fare ma visto che con i dns comodo andavi bene, usa quelli e se qualche sito si blocca, con le dovute precauzioni usa quelli del tuo fornitore. Ci metti 30 secondi a cambiarli

EarendilSI
04-08-2009, 08:22
qualche volta succede anche a me ...sia con 7 che con vista a 64 bit...
ma dopo un riavvio forzato:cry:
va tutto ok :D
come antivirus hai avira?

No, uso per intero la suite CIS...
Questa è la prima volta che capita, ma la cosa strana è che è capitato contemporaneamente su due PC con S.O. simili a 64 bit (Vista e Windows 7) invece su altri due PC con Windows XP Home 32 bit tutto ha funzionato normalmente.
Per me la soluzione non è stato il riavvio ma, dopo molti riavvii, la disinstallazione di CIS e la reinstallazione.

arnyreny
04-08-2009, 09:37
No, uso per intero la suite CIS...
Questa è la prima volta che capita, ma la cosa strana è che è capitato contemporaneamente su due PC con S.O. simili a 64 bit (Vista e Windows 7) invece su altri due PC con Windows XP Home 32 bit tutto ha funzionato normalmente.
Per me la soluzione non è stato il riavvio ma, dopo molti riavvii, la disinstallazione di CIS e la reinstallazione.

io cis compreso antivirus + antivir...sono stato piu' fortunato di te...ma ugualmente scoccia forzare il riavvio:doh:

29Leonardo
04-08-2009, 11:12
Le richieste di connessione(ricezione) con applicativo system sulla porta 135/445 posso bloccarle definitivamente?

TROPPO_silviun
04-08-2009, 11:53
Le richieste di connessione(ricezione) con applicativo system sulla porta 135/445 posso bloccarle definitivamente?

In prima pagina è ampiamente trattato, basta che cerchi "135" e vedi tutti i modi per farlo (programmi esterni o comodo) e in base se hai una LAN o no ..

LaSheikka
04-08-2009, 13:19
Tele2 :O poveretta condoglianze
Comunque lascia il mondo come sta non ci pensare manco da lontano

Che significa poverettaaaaaaaa ???? :cry:

tempo fa fui piuttosto "espansiva" riguardo il suddetto gestore e mi beccai una bella sopsensione dal mio mod prefrito per eccellenza :D :asd:

jedy48
04-08-2009, 16:51
Che significa poverettaaaaaaaa ???? :cry:

tempo fa fui piuttosto "espansiva" riguardo il suddetto gestore e mi beccai una bella sopsensione dal mio mod prefrito per eccellenza :D :asd:

:eek: PREFRITO???? cocca mi dai i numeri? così forse faccio in tempo a giocarli :D

!@ndre@!
04-08-2009, 20:01
Ciao ragazzi, domanda veloce veloce:

Comodo funziona su Win 7? :confused:

Romagnolo1973
04-08-2009, 20:16
Ciao ragazzi, domanda veloce veloce:

Comodo funziona su Win 7? :confused:

Bene sul 32 bit
Un po' menobene ma comunque sufficentemente sul 64 bit
Ti basta vedere una pagina fa, sul 64 bit a volte serve un riavvio ma considerato che seven ancora non è uscito direi che ci sta

LaSheikka
04-08-2009, 20:29
:eek: PREFRITO???? cocca mi dai i numeri? così forse faccio in tempo a giocarli :D

PREFERITO dovevo dire, preferito !!!!!!! :asd: E cmq sono arrivata troppo tardi, nonstante abbia giocato i miei di numeri, non ho azzeccato nulla :nono:

!@ndre@!
04-08-2009, 20:31
Bene sul 32 bit
Un po' menobene ma comunque sufficentemente sul 64 bit
Ti basta vedere una pagina fa, sul 64 bit a volte serve un riavvio ma considerato che seven ancora non è uscito direi che ci sta

grazie mille, a me interessava sul 32bit quindi direi ottimo!! :D

..non potevo provarlo senza Comodo!! :D

arnyreny
04-08-2009, 22:04
Bene sul 32 bit
Un po' menobene ma comunque sufficentemente sul 64 bit
Ti basta vedere una pagina fa, sul 64 bit a volte serve un riavvio ma considerato che seven ancora non è uscito direi che ci sta

raramente...da quando sto testando seven e' capitato una volta solo sul portatile e 2 volta su pc...cose che capitano anche con prodotti piu collaudati:D

29Leonardo
05-08-2009, 16:01
In prima pagina è ampiamente trattato, basta che cerchi "135" e vedi tutti i modi per farlo (programmi esterni o comodo) e in base se hai una LAN o no ..

Ho già creato quelle regole...ma continuo ad avere richieste con quel processo...e non sono in lan quindi suppongo possa chiudere definitivamente le richieste in/out?

arnyreny
05-08-2009, 16:03
Ho già creato quelle regole...ma continuo ad avere richieste con quel processo...e non sono in lan quindi suppongo possa chiudere definitivamente le richieste in/out?


Ps. Perchè con il mulo seguendo tutto per filo e e segno le regole e quant'altro in prima pagina nel kad mi da sempre udp firewalled?

CHE sistema operativo hai...a me con vista mi fa la stessa cosa...nego sempre;)

29Leonardo
05-08-2009, 16:07
CHE sistema operativo hai...a me con vista mi fa la stessa cosa...nego sempre;)

xp sp3 (accedo ad internet tramite router alice con porta ethernet)

Ah comunque perchè la porta 139 mi rimane sempre in ascolto anche se ho creato la regola e avviato il programmino wwdc?

Roby_P
05-08-2009, 16:40
Le richieste di connessione(ricezione) con applicativo system sulla porta 135/445 posso bloccarle definitivamente?

Ciao 29Leonardo,
questo tipo di richieste di solito dipendono da NetBIOS, dico di solito perchè non hai postato uno screenshot dei pop up :D
Ti consiglio di controllare se NetBIOS è ancora attivo sulla tua connessione internet

Ciao ciao ;)

Roby_P
05-08-2009, 16:54
Ho già creato quelle regole...ma continuo ad avere richieste con quel processo...e non sono in lan quindi suppongo possa chiudere definitivamente le richieste in/out?

Continui ad avere le richieste, anche se hai fatto le regole, perchè le richieste dipendono dai servizi di WinXP, per far sparire le richieste devi disabilitare i servizi che le provocano ;)
Insomma devi disabilitare un pò di servizi inutili :D

Ciao ciao ;)

Roby_P
05-08-2009, 16:56
xp sp3 (accedo ad internet tramite router alice con porta ethernet)

Ah comunque perchè la porta 139 mi rimane sempre in ascolto anche se ho creato la regola e avviato il programmino wwdc?

Se l'applicazione che ti tiene in ascolta la 139 è alg.exe o hai ancora il firewall di XP attivo oppure hai disabilitato il firewall, ma hai dimenticato di disabilitare il servizio relativo ;)

Edit: Ho sbagliato porta :D
Quella che firewall di XP tiene in ascolto tramite alg.exe è la 1025.
Scusate :flower:

Restless
05-08-2009, 17:47
Qualcuno mi conferma che il livello di default dell'antivirus è "Attivo (SFI)"?

limpid-sky
05-08-2009, 17:58
salve,
ho seguito le regole per utorrent in prima pagina ma facendo il test presente in utorrent mi dice che la porta è chiusa. Ho impostato correttamente la porta. Ho fatto il test anche con shieldup e la porta che ho messo risulta stelthed.
Il download va ma è lento mentre l'upload è veloce.

Romagnolo1973
05-08-2009, 18:27
Qualcuno mi conferma che il livello di default dell'antivirus è "Attivo (SFI)"?

di default si ma il consigliato è in accesso

small.83
05-08-2009, 18:31
Ragazzi certe volte controllo le connessioni in uscita appena apro il browser e progressivamente arrivano a quasi 200!!! E' normale? Internet rallenta vistosamente. Non uso software peer to peer.

Romagnolo1973
05-08-2009, 18:32
salve,
ho seguito le regole per utorrent in prima pagina ma facendo il test presente in utorrent mi dice che la porta è chiusa. Ho impostato correttamente la porta. Ho fatto il test anche con shieldup e la porta che ho messo risulta stelthed.
Il download va ma è lento mentre l'upload è veloce.

hai disinstallato il FW Microsoft di vista/xp?
Hai aperto la corrispettiva porta sul router?
Non basta seguire la guida ma anche aprire fisicamente la porta sul router hardware altrimenti ciccia e la porta deve essere fissa non a caso altrimenti col cavolo che va.
Sto solo esponendo i casi classici su cui in passato ci siamo trovati a rispondere , generalmente controllando queste cose ci si accorge dove è l'inghippo e lo si risolve, isto che le regole vanno benissimo a patto di avere un po' di pazienza proma che si trovino le fonti poi tutto va benissimo, anche se io lo uso 2 volte l'anno per scaricare la iso di ubuntu e basta:D

Romagnolo1973
05-08-2009, 18:36
Se l'applicazione che ti tiene in ascolta la 139 è alg.exe o hai ancora il firewall di XP attivo oppure hai disabilitato il firewall, ma hai dimenticato di disabilitare il servizio relativo ;)

La nostra dottoressa Roby_P Tirone sempre a fare ricette di beveroni contro i servi M$ in eccesso
Ciao bella

Romagnolo1973
05-08-2009, 18:40
Ragazzi certe volte controllo le connessioni in uscita appena apro il browser e progressivamente arrivano a quasi 200!!! E' normale? Internet rallenta vistosamente. Non uso software peer to peer.

no, non normalissimo io dopo una oretta tra le connesioni di FF ne ho 20 con 4/5 pagine aperte
Cerca di capire dove il tuo browser sta mandano info, ci sono gli IP di destinazione e puoi scovare su internet a chi appartengono

Un controllino con AV e antispyware io lo farei

small.83
05-08-2009, 18:48
no, non normalissimo io dopo una oretta tra le connesioni di FF ne ho 20 con 4/5 pagine aperte
Cerca di capire dove il tuo browser sta mandano info, ci sono gli IP di destinazione e puoi scovare su internet a chi appartengono

Un controllino con AV e antispyware io lo farei

Grazie!

@Sirio@
05-08-2009, 20:05
Ciao ragazzi come va?

Niente ferie quest'anno? :D

..azz.. la vedo brutta questa estate :stordita:

Vabbè.. un saluto a tutti :)

Restless
05-08-2009, 20:20
di default si ma il consigliato è in accesso

Ok, va benissimo la protezione minima, più che altro era per sapere quale delle due era quella meno "pesante".

limpid-sky
05-08-2009, 20:26
hai disinstallato il FW Microsoft di vista/xp?
Hai aperto la corrispettiva porta sul router?
Non basta seguire la guida ma anche aprire fisicamente la porta sul router hardware altrimenti ciccia e la porta deve essere fissa non a caso altrimenti col cavolo che va.
Sto solo esponendo i casi classici su cui in passato ci siamo trovati a rispondere , generalmente controllando queste cose ci si accorge dove è l'inghippo e lo si risolve, isto che le regole vanno benissimo a patto di avere un po' di pazienza proma che si trovino le fonti poi tutto va benissimo, anche se io lo uso 2 volte l'anno per scaricare la iso di ubuntu e basta:D

Mi sono impegnato abbastanza a cercare una soluzione.
Si ho bloccato il Fw di xp.
Ho solo il firewall comodo visto che non ho adsl.(ho l'abbonamento 3power della 3)
La cosa che mi fa restare un po perplesso è la velocità di upload dove ho 30kB mentre in download solo 3-4kB.
Ho sempre il punto esclamativo ma il download va seppur lentamente come pure il DHT.
Ma a voi la porta risulta aperta se effettuate il test?

29Leonardo
06-08-2009, 13:13
Ciao 29Leonardo,
questo tipo di richieste di solito dipendono da NetBIOS, dico di solito perchè non hai postato uno screenshot dei pop up :D
Ti consiglio di controllare se NetBIOS è ancora attivo sulla tua connessione internet

Ciao ciao ;)

E' la prima cosa che disattivo quando installo xp :D

Continui ad avere le richieste, anche se hai fatto le regole, perchè le richieste dipendono dai servizi di WinXP, per far sparire le richieste devi disabilitare i servizi che le provocano ;)
Insomma devi disabilitare un pò di servizi inutili :D


Ciao ciao ;)

Beh ne ho disattivati parecchi, che faticaccia quanti ne dovrò togliere ancora :muro: :asd:

Comunque mettendo in/out alle regole postate in prima pagina sembra abbia risolto il problema.

Se l'applicazione che ti tiene in ascolta la 139 è alg.exe o hai ancora il firewall di XP attivo oppure hai disabilitato il firewall, ma hai dimenticato di disabilitare il servizio relativo ;)

No niente firewall di xp...il servizio è disabilitato...forse dovrò disabilitare l'rpc locator ( ma se lo faccio poi non rischio di sballare gli altri processi che servono al computer per altre cose?)

Grazie.

Romagnolo1973
06-08-2009, 13:36
E' la prima cosa che disattivo quando installo xp :D



Beh ne ho disattivati parecchi, che faticaccia quanti ne dovrò togliere ancora :muro: :asd:

Comunque mettendo in/out alle regole postate in prima pagina sembra abbia risolto il problema.



No niente firewall di xp...il servizio è disabilitato...forse dovrò disabilitare l'rpc locator ( ma se lo faccio poi non rischio di sballare gli altri processi che servono al computer per altre cose?)

Grazie.

prova a mettere RPC Locator su manuale, a me così e non da problemi su XPPro

small.83
06-08-2009, 18:26
no, non normalissimo io dopo una oretta tra le connesioni di FF ne ho 20 con 4/5 pagine aperte
Cerca di capire dove il tuo browser sta mandano info, ci sono gli IP di destinazione e puoi scovare su internet a chi appartengono

Un controllino con AV e antispyware io lo farei

Ho formattato, ma il problema persiste! Quasi 200 connessioni attive! Uso Firefox, ho provato con Opera ed è lo stesso! Cosa può essere? Ho un router Alcatel speed touch pro e l'ho configurato seguendo le istruzioni che si trovano in rete. Qualcuno ha qualche consiglio?

Romagnolo1973
06-08-2009, 18:50
Ho formattato, ma il problema persiste! Quasi 200 connessioni attive! Uso Firefox, ho provato con Opera ed è lo stesso! Cosa può essere? Ho un router Alcatel speed touch pro e l'ho configurato seguendo le istruzioni che si trovano in rete. Qualcuno ha qualche consiglio?

vedi dove vanno queste connessioni c'è sempre l'IP di destinazione così capisci cosa sia. Io ne ho molto meno ma ho anche un XP con servizi ridotti all'osso, ho tolto tutto l'inutile anche se quelli dovebbero uscire come svchost e non come FF o IE o Opera

Roby_P
06-08-2009, 21:54
E' la prima cosa che disattivo quando installo xp :D

Beh ne ho disattivati parecchi, che faticaccia quanti ne dovrò togliere ancora :muro: :asd:

Comunque mettendo in/out alle regole postate in prima pagina sembra abbia risolto il problema.

No niente firewall di xp...il servizio è disabilitato...forse dovrò disabilitare l'rpc locator ( ma se lo faccio poi non rischio di sballare gli altri processi che servono al computer per altre cose?)

Grazie.

Beh....io c'ho provato :D :D

Se ti compaiono ancora molti pop up, prova a fare uno screenshot, magari vedendo i pop up riusciamo ad aiutarti ;)

Ciao ciao ;)

Roby_P
06-08-2009, 21:55
La nostra dottoressa Roby_P Tirone sempre a fare ricette di beveroni contro i servi M$ in eccesso
Ciao bella

Ciao Romagnolo :D

levriero
07-08-2009, 09:49
Ciao levriero,
se disabilitando Comodo i problemi spariscono deve dipendere per forza dalle regole :D
Potresti postare sia le regole del D+ che del Firewall?
E poi prova ad avviare ie7 e controlla il Log del firewall e del D+, per vedere se c'è qualche richiesta bloccata. Se ci sono posta anche i Log ;)



Non ho capito :mbe:
Di che rete virtuale parli??

Ciao ciao ;)

Grazie per la disponibilità:cincin:
Per "reti Virtuali" intendevo dei protokolli aziendali..ho dei software ke installano una rete e potrebbero kreare konflitto..devo testare per un po'...
Ho kontrollato il log del firewall e del D+
Il firewall blokka il protokollo UDP.
Nel log del D+ NON trovo kose strane se NON riferimenti a Spamhilator...
Adesso sono certo ke devo monitorare le rules del firewall.
Ie è settato sekondo le modifike ke avevo letto in un post di Sirio o N25...NON rikordo...
adesso lo riporto in predefinito web browser riavvio e provo il tutto^^
THNKS^^

Roby_P
07-08-2009, 21:47
Ciao Ragazzi :D

Io ho 2 applicazioni nelle regole del Firewall relative a SUPERAntiSpyware e sono SUPERAntiSpyware.exe e SSupdate.exe. Ho sempre pensato che si occupassero degli aggiornamenti, ma ora mi viene un dubbio....anche voi ne avete due oppure una sola??

TROPPO_silviun
08-08-2009, 09:05
Ciao Ragazzi :D
Io ho 2 applicazioni nelle regole del Firewall relative a SUPERAntiSpyware e sono SUPERAntiSpyware.exe e SSupdate.exe. Ho sempre pensato che si occupassero degli aggiornamenti, ma ora mi viene un dubbio....anche voi ne avete due oppure una sola??

Io ho solo superantispyware.exe e provando a fare l'update, nelle connessioni attive infatti si è collegato solo questo eseguibile. L'eseguibile ssupdate.exe c'è nella cartella del programma ma è di oltre un anno fa, non vorrei che fosse un modulo per emergenze o forse abbandonato .. Bohh... Byez

29Leonardo
08-08-2009, 09:29
Beh....io c'ho provato :D :D

Se ti compaiono ancora molti pop up, prova a fare uno screenshot, magari vedendo i pop up riusciamo ad aiutarti ;)

Ciao ciao ;)

Dopo aver bloccato come in/out non mi appaiono piu pop-up.

Comunque questa è la situazione a pc connesso ad internet senza nessun altro programma attivo che sfrutta la rete.

http://www.pctunerup.com/up/results/_200908/th_20090808102826_Untitled0.jpg (http://www.pctunerup.com/up/image.php?src=_200908/20090808102826_Untitled0.jpg)


Ps. i dns suggeriti da comodo in fase di installazione sono validi o ce ne sono di migliori? (con opendns alcuni siti non si aprono idem con quelli di comodo)

levriero
08-08-2009, 09:35
Ciao Ragazzi :D

Io ho 2 applicazioni nelle regole del Firewall relative a SUPERAntiSpyware e sono SUPERAntiSpyware.exe e SSupdate.exe. Ho sempre pensato che si occupassero degli aggiornamenti, ma ora mi viene un dubbio....anche voi ne avete due oppure una sola??

2 voci: il primo è l'eseguibile vero e proprio ke detta il komando...l'altro è l'eseguibile dell'aggiornamento^^

ps...kon webbrowser si ie tutto ok..ma perdo delle restrizioni...passiensa.:cry:

Xaolao
08-08-2009, 16:34
Ciao Ragazzi :D

Io ho 2 applicazioni nelle regole del Firewall relative a SUPERAntiSpyware e sono SUPERAntiSpyware.exe e SSupdate.exe. Ho sempre pensato che si occupassero degli aggiornamenti, ma ora mi viene un dubbio....anche voi ne avete due oppure una sola??

io nelle regole del firewall ho solo SUPERAntiSpyware.exe con TCP in uscita da qualsiasi a qualsiasi sulla porta 80 e mi fa tutti gli aggiornamenti (anche se sto SSupdate l'ho già sentito, boh forse è una versione diversa o forse ci sarà una regola nel D+...:boh: )

Ciao Roby :)

EDIT: l'ho cercato anche col "cerca" di win sto ssupdate, ma non si trova...(eppure l'ho già sentito...)

PS io uso SVista

Roby_P
08-08-2009, 18:56
Io ho solo superantispyware.exe e provando a fare l'update, nelle connessioni attive infatti si è collegato solo questo eseguibile. L'eseguibile ssupdate.exe c'è nella cartella del programma ma è di oltre un anno fa, non vorrei che fosse un modulo per emergenze o forse abbandonato .. Bohh... Byez

Ciao TROPPO_silviun,
io pure ce l'ho in C:\Programmi\SuperAntiSpyware
Se ci passo sopra col mouse mi compare scritto SuperAntiSpyware Update Application ed è del 21/01/2009
Credo che si occupi degli aggiornamanti di versioni perchè l'altra sera quando ho aggiornato SAS mi sono comparsi dei pop up del D+ in cui mi si diceva che ssupdate.exe voleva creare delle nuove cartelle.

io nelle regole del firewall ho solo SUPERAntiSpyware.exe con TCP in uscita da qualsiasi a qualsiasi sulla porta 80 e mi fa tutti gli aggiornamenti (anche se sto SSupdate l'ho già sentito, boh forse è una versione diversa o forse ci sarà una regola nel D+...:boh: )

Ciao Roby :)

EDIT: l'ho cercato anche col "cerca" di win sto ssupdate, ma non si trova...(eppure l'ho già sentito...)

PS io uso SVista

Ciao Xaolao :D

Come non ce l'hai?? :eek:
Io per sicurezza ho cancellato la regola, se proprio serve mi compariranno di nuovo i pop up :D

Ciao ciao ;)

Roby_P
08-08-2009, 22:27
Grazie per la disponibilità:cincin:
Per "reti Virtuali" intendevo dei protokolli aziendali..ho dei software ke installano una rete e potrebbero kreare konflitto..devo testare per un po'...
Ho kontrollato il log del firewall e del D+
Il firewall blokka il protokollo UDP.
Nel log del D+ NON trovo kose strane se NON riferimenti a Spamhilator...
Adesso sono certo ke devo monitorare le rules del firewall.
Ie è settato sekondo le modifike ke avevo letto in un post di Sirio o N25...NON rikordo...
adesso lo riporto in predefinito web browser riavvio e provo il tutto^^
THNKS^^

2 voci: il primo è l'eseguibile vero e proprio ke detta il komando...l'altro è l'eseguibile dell'aggiornamento^^

ps...kon webbrowser si ie tutto ok..ma perdo delle restrizioni...passiensa.:cry:

Ciao levriero,
scusa se non ti ho risposto subito, ma proprio non mi ricordavo qual'era il tuo problema :D
In effetti è passato un pò di tempo :asd:

Io non ricordo di regole diverse da quelle di default per i browser, forse Sirio ne ha parlato in un altra discussione :boh:
Ma parli di regole per il D+ o per il Firewall?
Se le ritrovi, le posti, sono curiosa :D

Ciao ciao ;)

Roby_P
08-08-2009, 22:46
Dopo aver bloccato come in/out non mi appaiono piu pop-up.

Comunque questa è la situazione a pc connesso ad internet senza nessun altro programma attivo che sfrutta la rete.

http://www.pctunerup.com/up/results/_200908/th_20090808102826_Untitled0.jpg (http://www.pctunerup.com/up/image.php?src=_200908/20090808102826_Untitled0.jpg)


Ps. i dns suggeriti da comodo in fase di installazione sono validi o ce ne sono di migliori? (con opendns alcuni siti non si aprono idem con quelli di comodo)

Io nel Log non vedo niente di strano ;)

arnyreny
08-08-2009, 23:11
salve ragazzi
ho istallato la suite di avira ovviamente senza firewall...
e noto nel firewall di comodo che avwebgrd.exe ha sempre una decina di connessioni di pochi kb in uscita e' normale?
con la free non avevo di questi problemi:sofico:

Romagnolo1973
08-08-2009, 23:49
salve ragazzi
ho istallato la suite di avira ovviamente senza firewall...
e noto nel firewall di comodo che avwebgrd.exe ha sempre una decina di connessioni di pochi kb in uscita e' normale?
con la free non avevo di questi problemi:sofico:

Arny se posso....torna alla free che tanto è uguale e non ha questi inutilità di webguard e malguard
Ora che hai questa dannosa features tutto il traffico in uscita tipo adobe, microsoft, sun e altri ti escono come webguard quindi non sai più cosa esce dal pc (a quel punto meglio lasciare il fw windows tanto l'unico motivo di un fw è controllare cosa esce e ora non hai più questo potere)
Tutto passa dal server di avira che ne controlla solo il fatto che non si diriga verso siti malware presenti sulla sua lista centrale, e lo lascia andare se legittimo
Ora hai capito perchè ho chiamato webguard una inutilità che invece di rendere il pc più sicuro lo toglie dal tuo controllo
Anche il mailguard è del tutto inutile , se avira free lo setti per controllo in lettura&scrittura un decimo di secondo prima di aprire un allegato ti bloccherebbe l'azione prima dell'apertura , il webguard te lo dice un secondo prima , cosa cambia?
A parte che queste 2 "features" hanno anche il pregio di rallentare la navigzione:D
La free è molto meglio
P.S. blocca anche sched.exe che esce in nternet per motivi che mai hanno spiegato

arnyreny
09-08-2009, 00:32
Arny se posso....torna alla free che tanto è uguale e non ha questi inutilità di webguard e malguard
Ora che hai questa dannosa features tutto il traffico in uscita tipo adobe, microsoft, sun e altri ti escono come webguard quindi non sai più cosa esce dal pc (a quel punto meglio lasciare il fw windows tanto l'unico motivo di un fw è controllare cosa esce e ora non hai più questo potere)
Tutto passa dal server di avira che ne controlla solo il fatto che non si diriga verso siti malware presenti sulla sua lista centrale, e lo lascia andare se legittimo
Ora hai capito perchè ho chiamato webguard una inutilità che invece di rendere il pc più sicuro lo toglie dal tuo controllo
Anche il mailguard è del tutto inutile , se avira free lo setti per controllo in lettura&scrittura un decimo di secondo prima di aprire un allegato ti bloccherebbe l'azione prima dell'apertura , il webguard te lo dice un secondo prima , cosa cambia?
A parte che queste 2 "features" hanno anche il pregio di rallentare la navigzione:D
La free è molto meglio
P.S. blocca anche sched.exe che esce in nternet per motivi che mai hanno spiegato

caro romagnolo hai ragione...ritorno alla free;)

arnyreny
09-08-2009, 00:53
quelle connessioni erano di firefox:D
con la free...infatti gli stessi indirizzi non vengono piu' filtrati;)

Romagnolo1973
09-08-2009, 02:10
quelle connessioni erano di firefox:D
con la free...infatti gli stessi indirizzi non vengono piu' filtrati;)

ehh si si , meglio se sei tornato alla free per le ragioni che ti ho esposto, ora sai perfettamente cosa vuole uscire e decidi di conseguenza se dargli ok o bloccarlo

Dai tanti bacini ai tuoi bimbi da parte del Forim, vedendoli mi viene voglia di fare il papà, peccato manchi la pseudo mamma ancora :D
I tuoi fanno proprio venir fuori il senso paterno/materno , assolutamente irresistibili
Complimenti

arnyreny
09-08-2009, 02:18
ehh si si , meglio se sei tornato alla free per le ragioni che ti ho esposto, ora sai perfettamente cosa vuole uscire e decidi di conseguenza se dargli ok o bloccarlo

Dai tanti bacini ai tuoi bimbi da parte del Forim, vedendoli mi viene voglia di fare il papà, peccato manchi la pseudo mamma ancora :D
I tuoi fanno proprio venir fuori il senso paterno/materno , assolutamente irresistibili
Complimenti
ot.
Grazie...una volta che c'e' l'hai non ne puoi fare a meno...
anche se a volte...si prendono tutto il tempo che hai...
... fare il papa' e' un esperienza unica,e come tutte le cose della vita se ti deve capitare ti capita...quando meno te lo aspetti..un abbraccio ciao
fine ot

CiceX
09-08-2009, 18:41
Salve a tutti, ho da poco formattato e ero alla ricerca di un buon irewall leggero e funzionante, mi sono letto per bene la guida nel primo post e tutto.. bello convinto vado installarlo [versione 3.10.102363.531], seguo i primi passi che sono praticamente uguali a quelli della guida, riavvio il pc e noto che lo scudo nella tray è sbarrato, aprendo la gui mi dice che il firewall non stà funzionando correttamente, eseguendo la diagnostica dice che è tutto ok O.o
Ho provato a disitallarlo per bene e reistallarlo, pulizia registro e tutto, non c'è verso di attivare quello scudino [e quindi il programma, visto che posso eseguire qualsiasi cosa e non mi dice nulla di nulla xD]
Grazie ^^

Romagnolo1973
09-08-2009, 18:59
Salve a tutti, ho da poco formattato e ero alla ricerca di un buon irewall leggero e funzionante, mi sono letto per bene la guida nel primo post e tutto.. bello convinto vado installarlo [versione 3.10.102363.531], seguo i primi passi che sono praticamente uguali a quelli della guida, riavvio il pc e noto che lo scudo nella tray è sbarrato, aprendo la gui mi dice che il firewall non stà funzionando correttamente, eseguendo la diagnostica dice che è tutto ok O.o
Ho provato a disitallarlo per bene e reistallarlo, pulizia registro e tutto, non c'è verso di attivare quello scudino [e quindi il programma, visto che posso eseguire qualsiasi cosa e non mi dice nulla di nulla xD]
Grazie ^^
cosa hai sul pc, hai usato un FW prima di CIS dopo la formattazione, hai altri programmi simil Hips tipo Spyware Terminator?
A noi tutti va benissimo quindi c'è qualcosa che gli impedisce di caricarsi pienamente a livello di drive kernel, penso a un conflitto con qualcosa che hai su

CiceX
09-08-2009, 19:17
Nessun firewall , quello di windows disattivato appena aperto windows,
dentro ho:
CCleaner,
QUAD registry cleaner,
Revo unistaller,
msn live 8.5,
Acronist True Image Home 2009,
Malwarbytes' Anti-Malware,
SpyBot S&D,
Firefox 3.5,
Foobar 2000
FoxitReader 3.
Nessun programma mi ha mai dato errori o simili, sono tutti full attivati e configurati.

La versione di windows è XP PRO Sp3 moddata [la ice supreme] e i driver sono tutti aggiornati.. serve altro?

Romagnolo1973
09-08-2009, 19:50
Nessun firewall , quello di windows disattivato appena aperto windows,
dentro ho:
CCleaner,
QUAD registry cleaner,
Revo unistaller,
msn live 8.5,
Acronist True Image Home 2009,
Malwarbytes' Anti-Malware,
SpyBot S&D,
Firefox 3.5,
Foobar 2000
FoxitReader 3.
Nessun programma mi ha mai dato errori o simili, sono tutti full attivati e configurati.

La versione di windows è XP PRO Sp3 moddata [la ice supreme] e i driver sono tutti aggiornati.. serve altro?

Spybot ha un simil modulo hips quindi prova adisinstallare SB , pulisci con CCleaner e reinstalli CIS

CiceX
09-08-2009, 19:59
Fatto ma nada :S
Mi sono dato ai team ora:

PC Tools Firewall Plus 5 [magari non sarà buono, ma visto che frequento solo siti sicuri non credo di prendermi chissà che infezione.. sbaglio?]

SuperAntiSpyware + Malwarebyte's per pulizie sporcizie generali

Antivirus non so ancora.. AVG?

Romagnolo1973, ho visto che sei un po' l'esperto qui, daresti uno sguardo qui?? (http://www.hwupgrade.it/forum/showthread.php?t=1898627&page=15)

Roby_P
09-08-2009, 20:14
@ Giant Lizard

Ciao :D

Hai poi risolto il problema della pubblicità di Avira??
Ho un'amica qui che come te non vuole mettere il D+ in modalità Paranoico ed ha poca simpatia per quella pubblicità :D

arnyreny
09-08-2009, 20:23
Fatto ma nada :S
Mi sono dato ai team ora:

PC Tools Firewall Plus 5 [magari non sarà buono, ma visto che frequento solo siti sicuri non credo di prendermi chissà che infezione.. sbaglio?]

SuperAntiSpyware + Malwarebyte's per pulizie sporcizie generali

Antivirus non so ancora.. AVG?

Romagnolo1973, ho visto che sei un po' l'esperto qui, daresti uno sguardo qui?? (http://www.hwupgrade.it/forum/showthread.php?t=1898627&page=15)
le infezioni non vengono dolo dai siti pericolosi...ma anche dai programmi che istalli...x avere una sicurezza quasi assoluta...bisognerebbe istallare solo soft originali...oppure free...che non provengono da p2p
comunque puoi accoppiare pc tools ad avira free comunque e' un ottima configurazione:stordita:

CiceX
09-08-2009, 20:25
Grazie per le info^^:D
*cmq anche i p2p sono abbastanza sicuri, solo da dduniverse e torrentITA, niente schifezze trovate qua e la xD*
Ripristino il tutto e vi farò sapere!;)

Romagnolo1973
09-08-2009, 21:07
@ Giant Lizard

Ciao :D

Hai poi risolto il problema della pubblicità di Avira??
Ho un'amica qui che come te non vuole mettere il D+ in modalità Paranoico ed ha poca simpatia per quella pubblicità :D

Quando ne parlavamo con Giant avevo suggerito come eliminare la pubblicità tramite regedit su xp funziona su vista non saprei
Così mantiene CIS come è e si toglie lo spot:D

Roby_P
09-08-2009, 21:18
Quando ne parlavamo con Giant avevo suggerito come eliminare la pubblicità tramite regedit su xp funziona su vista non saprei
Così mantiene CIS come è e si toglie lo spot:D

E' vero, ora ricordo :cry:
Sto perdendo colpi :cry: :cry: :cry:

LaSheikka
10-08-2009, 13:06
E' vero, ora ricordo :cry:
Sto perdendo colpi :cry: :cry: :cry:

Ma no, che dici ! :eek: :asd:

LaSheikka
10-08-2009, 13:08
Quando ne parlavamo con Giant avevo suggerito come eliminare la pubblicità tramite regedit su xp funziona su vista non saprei
Così mantiene CIS come è e si toglie lo spot:D

Tramite regedit ? E cioè ? :stordita:

Romagnolo1973
10-08-2009, 14:12
Tramite regedit ? E cioè ? :stordita:

beh mi sono confuso, c'era un sistema tramite registro ma funziona a tratti e solo per xp pro
questo invece andando ad agire sui permessi dovrebbe funzionare a tutti

http://www.hwupgrade.it/forum/showpost.php?p=28052423&postcount=9652

LaSheikka
10-08-2009, 14:33
beh mi sono confuso, c'era un sistema tramite registro ma funziona a tratti e solo per xp pro
questo invece andando ad agire sui permessi dovrebbe funzionare a tutti

http://www.hwupgrade.it/forum/showpost.php?p=28052423&postcount=9652

Quant'è difficile ! :( Ma ci posso provare :D

Giant Lizard
11-08-2009, 19:39
Romagnolooooo

tu che sei il mio mentore sulla sicurezza e hai uno degli avatar che mi piacciono di più in assoluto :O

dovrei scaricare un programmino per convertire file video (questo (http://forum.doom9.org/showthread.php?t=134468)), ma viene segnalato da tutti i software come un trojan. Mi dicono però che in realtà non è un malware. Io per sicurezza non l'ho voluto avviare, ma tu che mi consigli? :fagiano:

Romagnolo1973
11-08-2009, 19:56
Romagnolooooo

tu che sei il mio mentore sulla sicurezza e hai uno degli avatar che mi piacciono di più in assoluto :O

dovrei scaricare un programmino per convertire file video (questo (http://forum.doom9.org/showthread.php?t=134468)), ma viene segnalato da tutti i software come un trojan. Mi dicono però che in realtà non è un malware. Io per sicurezza non l'ho voluto avviare, ma tu che mi consigli? :fagiano:

bah io non lo vorrei se tutti lo danno come trojan un motivo ci sarà, al massimo potresti farlo andare su un pc muletto privo di dati personali se lo hai con CIS settato al massimo per vedere cosa fa di così strano questo programma per essere battezzato trojan, non lo farei girare su un pc da casa ecco e solo sotto stretto controllo del D+ e del FW per vedere dove va a parare e pure sandboxato giusto per stare sulla guardia
Mi rivolgerei ad altri prodotti simili, su cui però non so aiutarti nell'indicazione visto che odio i film, sono 15 anni che non metto piede al cinema :D

Giant Lizard
11-08-2009, 20:00
bah io non lo vorrei se tutti lo danno come trojan un motivo ci sarà, al massimo potresti farlo andare su un pc muletto privo di dati personali se lo hai con CIS settato al massimo per vedere cosa fa di così strano questo programma per essere battezzato trojan, non lo farei girare su un pc da casa ecco e solo sotto stretto controllo del D+ e del FW per vedere dove va a parare e pure sandboxato giusto per stare sulla guardia
Mi rivolgerei ad altri prodotti simili, su cui però non so aiutarti nell'indicazione visto che odio i film, sono 15 anni che non metto piede al cinema :D

grazie mille, allora per sicurezza lo cestino subito :)

comunque non sono film, sono semplici file video. Certo che addirittura odiare i film... :eek: per un appassionato di cinema come me, è un duro colpo :O

Roby_P
12-08-2009, 11:11
Una domanda: capita a qualcun altro che dopo un "grosso"aggiornamento di avira, quelli da 2 mega per intenderci, dei file di definizione, appaia una finestra di Comodo che avvisa che un certo service.exe vuole modificare una chiave di registro?
A me è accaduto 2 o 3 volte, ho sempre bloccato, perchè questo era quello che consigliava Comodo, ma mi sa che ho fatto male, perchè 2 volte non è successo nulla, ma questa terza mi è sparita l'iconcina del mondo che indica la connessione attiva a internet nella barra della applicazioni.
Per fortuna non ci sono stati altri effetti collaterali, ma vorrei capire se deriva proprio dall'aggiornamento di Avira, cioè se quel service.exe doveva mettere a posto qualcosa nel registro in seguito all'aggiornamento.
Ho la free in ita e l'aggiornamento incriminato è stato quello di venerdì scorso, 7 agosto.SO Vista Home Premium SP1

e' un bug di comodo...io gli ho dato piu' permessi di nme stesso...applicazione fidata...eppure capita anche a me...comunque nego senza mettere ricorda...e fortunatamente non mi succede quel problema del amico su;)

Ciao arnyreny,
perchè dici che è un bug di Comodo??
service.exe non è un file del Dell Solution Center?
Quindi dopo un aggiornamento può anche essere che abbia bisogno di sistemare qualche chiave di registro :stordita:

Cao ciao ;)

LaSheikka
12-08-2009, 19:56
Ragazzi, ciao, finalmente oggi ho aggiunto le regole per msn e skype. Prima ho avviato skype, e per caso, ho notato che il FW mi bloccava queste cose da parte di skype... secondo voi, che sarebbero ?

http://img16.imageshack.us/img16/3941/immagineztr.th.png (http://img16.imageshack.us/i/immagineztr.png/)

Romagnolo1973
13-08-2009, 00:38
Ragazzi, ciao, finalmente oggi ho aggiunto le regole per msn e skype. Prima ho avviato skype, e per caso, ho notato che il FW mi bloccava queste cose da parte di skype... secondo voi, che sarebbero ?

http://img16.imageshack.us/img16/3941/immagineztr.th.png (http://img16.imageshack.us/i/immagineztr.png/)

Normale, hai regolato skype quindi tutto quello che esce dal seminario, le regole fatte, viene bloccato. Sta facendo il suo lavoro
L'importante è che skype ti funzioni, se va allora lascia che Cis blocchi quello che non è necessario per il funzionamento, sta bloccando i curiosi:D

arnyreny
13-08-2009, 01:42
Ciao arnyreny,
perchè dici che è un bug di Comodo??
service.exe non è un file del Dell Solution Center?
Quindi dopo un aggiornamento può anche essere che abbia bisogno di sistemare qualche chiave di registro :stordita:

Cao ciao ;)

bug sulla versione windows vista...lo chiamo bug xche' va bene che ti faccia la domanda ...ma non va bene che si chiuda oppure che blocchi la connessione,come e' capitato al nostro amico sul forum antivir...
comodo e' un gran prodotto...ma fa ancora fatica su vista e anche su seven...
su seven addirittura mi rallenta l'eliminazione di eseguibili...per andare nel cestino devono aspettere la fila...uno alla volta come al bagno...:Prrr:

LaSheikka
13-08-2009, 11:47
Normale, hai regolato skype quindi tutto quello che esce dal seminario, le regole fatte, viene bloccato. Sta facendo il suo lavoro
L'importante è che skype ti funzioni, se va allora lascia che Cis blocchi quello che non è necessario per il funzionamento, sta bloccando i curiosi:D

I curiosi ? :D Forse era qualche dolce donzello che voleva contattarmi :rotfl:

Phantom II
13-08-2009, 22:12
A questo giro l'antivirus di Comodo non ce l'ha fatta a pararmi il sedere e mi sono infettato, probabilmente per colpa di una penna usb che uso al lavoro.
Con l'aiuto di Ad-Aware sono riuscito ad eliminare un po' di spazzatura, tuttavia continuano a perdurare due problemi:
1) non riesco ad accedere ai dischi fissi da risorse del computer, quando clicco sull'icona di un disco mi salta fuori la finestra di "Apri con";
2) non riesco ad impostare la visualizzazione di cartelle e file nascosti. Spuntando la voce e cliccando applica/ok sembra che l'impostazione venga recepita dal sistema, ma se torno in opzioni cartella/visualizzazione trovo nuovamente selezionato "non visualizzare cartelle e file nascosti.

Potete darmi una mano?

arnyreny
13-08-2009, 22:17
A questo giro l'antivirus di Comodo non ce l'ha fatta a pararmi il sedere e mi sono infettato, probabilmente per colpa di una penna usb che uso al lavoro.
Con l'aiuto di Ad-Aware sono riuscito ad eliminare un po' di spazzatura, tuttavia continuano a perdurare due problemi:
1) non riesco ad accedere ai dischi fissi da risorse del computer, quando clicco sull'icona di un disco mi salta fuori la finestra di "Apri con";
2) non riesco ad impostare la visualizzazione di cartelle e file nascosti. Spuntando la voce e cliccando applica/ok sembra che l'impostazione venga recepita dal sistema, ma se torno in opzioni cartella/visualizzazione trovo nuovamente selezionato "non visualizzare cartelle e file nascosti.

Potete darmi una mano?

il worm ti ha cancellato delle chiavi di registro x non farti visualizzare i file nascosti
clicca start esegui regedit ed espandi fino a:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

nel riquadro di destra c'è un chiave di nome CheckedValue di tipo REG_DWORD
doppio click sopra e in dati valore metti 1

controlla anche
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced

la chiave Hidden doppio click sopra e in dati valore metti 1

riavvia il pc ;)

Chill-Out
13-08-2009, 22:21
A questo giro l'antivirus di Comodo non ce l'ha fatta a pararmi il sedere e mi sono infettato, probabilmente per colpa di una penna usb che uso al lavoro.
Con l'aiuto di Ad-Aware sono riuscito ad eliminare un po' di spazzatura, tuttavia continuano a perdurare due problemi:
1) non riesco ad accedere ai dischi fissi da risorse del computer, quando clicco sull'icona di un disco mi salta fuori la finestra di "Apri con";
2) non riesco ad impostare la visualizzazione di cartelle e file nascosti. Spuntando la voce e cliccando applica/ok sembra che l'impostazione venga recepita dal sistema, ma se torno in opzioni cartella/visualizzazione trovo nuovamente selezionato "non visualizzare cartelle e file nascosti.

Potete darmi una mano?

il worm ti ha cancellato delle chiavi di registro x non farti visualizzare i file nascosti
clicca start esegui regedit ed espandi fino a:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

nel riquadro di destra c'è un chiave di nome CheckedValue di tipo REG_DWORD
doppio click sopra e in dati valore metti 1

controlla anche
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced

la chiave Hidden doppio click sopra e in dati valore metti 1

riavvia il pc ;)

Sbaglio o c'è una Sezione dedicata per questo genere di problemi

http://www.hwupgrade.it/forum/forumdisplay.php?f=125

@Sirio@
14-08-2009, 11:57
A questo giro l'antivirus di Comodo non ce l'ha fatta a pararmi il sedere e mi sono infettato, probabilmente per colpa di una penna usb che uso al lavoro.
Con l'aiuto di Ad-Aware sono riuscito ad eliminare un po' di spazzatura, tuttavia continuano a perdurare due problemi:
1) non riesco ad accedere ai dischi fissi da risorse del computer, quando clicco sull'icona di un disco mi salta fuori la finestra di "Apri con";
2) non riesco ad impostare la visualizzazione di cartelle e file nascosti. Spuntando la voce e cliccando applica/ok sembra che l'impostazione venga recepita dal sistema, ma se torno in opzioni cartella/visualizzazione trovo nuovamente selezionato "non visualizzare cartelle e file nascosti.

Potete darmi una mano?

Ciao Phantom II.

Ok, l'antivirus ha fallito come abbiamo visto parecchie volte... e non solo CAVS ma anche quelli più blasonati, però noi abbiamo il D+ proprio per mettere una "pezza" laddove l'AV venisse meno.

Non hai ricevuto un pop-up tipo questo? http://img36.imagefra.me/img/img36/2/8/14/sirio/t_1m_cb65d00.png (http://imagefra.me/view.php?img=/2/8/14/sirio/f_1m_cb65d00.png&srv=img36)

Cioè, ovviamente con i nomi delle applicazioni diverse ma con le stesse Considerazioni di Sicurezza.
Questa non vuole essere una critica nei tuoi confronti, la mia è solo curiosità: vorrei capire se l'euristica del D+ funziona sempre, e anche se c'è una tendenza a rispondere a casaccio nonostante gli avvertimenti ora in Italiano...

:oink: ..ora che ci penso non so nemmeno se l'hai attivo il D+

Phantom II
14-08-2009, 15:00
Ciao Phantom II.

Ok, l'antivirus ha fallito come abbiamo visto parecchie volte... e non solo CAVS ma anche quelli più blasonati, però noi abbiamo il D+ proprio per mettere una "pezza" laddove l'AV venisse meno.
Guarda che non ce l'ho con l'antivirus di Comodo, quello che mi fa girare le balle è la provenienza del virus.

Non hai ricevuto un pop-up tipo questo? http://img36.imagefra.me/img/img36/2/8/14/sirio/t_1m_cb65d00.png (http://imagefra.me/view.php?img=/2/8/14/sirio/f_1m_cb65d00.png&srv=img36)

Cioè, ovviamente con i nomi delle applicazioni diverse ma con le stesse Considerazioni di Sicurezza.
Questa non vuole essere una critica nei tuoi confronti, la mia è solo curiosità: vorrei capire se l'euristica del D+ funziona sempre, e anche se c'è una tendenza a rispondere a casaccio nonostante gli avvertimenti ora in Italiano...
Non ho visto nessun pop-up del genere.

:oink: ..ora che ci penso non so nemmeno se l'hai attivo il D+
Quando ho installato CIS, il D+ era attivato, ma non escludo di averlo disattivato per installare qualche applicativo dimenticandomi, poi, di riattivarlo.

Roby_P
14-08-2009, 15:08
Guarda che non ce l'ho con l'antivirus di Comodo, quello che mi fa girare le balle è la provenienza del virus.

Non ho visto nessun pop-up del genere.

Quando ho installato CIS, il D+ era attivato, ma non escludo di averlo disattivato per installare qualche applicativo dimenticandomi, poi, di riattivarlo.

:eek: :eek: :eek:
Che sfortuna, se fosse stato attivo almeno ti saresti accorto che succedeva qualcosa di strano :(

Alla fine almeno hai risolto postando nell'altra sezione?

Ciao ciao ;)

Phantom II
14-08-2009, 15:27
:eek: :eek: :eek:
Che sfortuna, se fosse stato attivo almeno ti saresti accorto che succedeva qualcosa di strano :(

Alla fine almeno hai risolto postando nell'altra sezione?

Ciao ciao ;)
Questa mattina, prima di uscire di casa, ho letto velocemente la guida alla disinfezione (ieri sera non ci avevo capito nulla... forse ero cotto...) e ho lanciato la scansione approfondita con Malwarebytes Anti-Malware. Quando torno a casa vedo che ha scovato.

Edit: seguo l'indicazione di Chill-Out e mi apro una discussione nella sezione corretta.

Roby_P
14-08-2009, 15:31
Questa mattina, prima di uscire di casa, ho letto velocemente la guida alla disinfezione (ieri sera non ci avevo capito nulla... forse ero cotto...) e ho lanciato la scansione approfondita con Malwarebytes Anti-Malware. Quando torno a casa vedo che ha scovato.

MAM è un ottimo programma ;)
C'è pure una discussione qui nel forum
http://www.hwupgrade.it/forum/showthread.php?t=1898627
Se hai dubbi su quello che ti trova, chiedi lì

Ciao ciao ;)

arnyreny
14-08-2009, 15:37
Ciao Phantom II.

Ok, l'antivirus ha fallito come abbiamo visto parecchie volte... e non solo CAVS ma anche quelli più blasonati, però noi abbiamo il D+ proprio per mettere una "pezza" laddove l'AV venisse meno.

Non hai ricevuto un pop-up tipo questo? http://img36.imagefra.me/img/img36/2/8/14/sirio/t_1m_cb65d00.png (http://imagefra.me/view.php?img=/2/8/14/sirio/f_1m_cb65d00.png&srv=img36)

Cioè, ovviamente con i nomi delle applicazioni diverse ma con le stesse Considerazioni di Sicurezza.
Questa non vuole essere una critica nei tuoi confronti, la mia è solo curiosità: vorrei capire se l'euristica del D+ funziona sempre, e anche se c'è una tendenza a rispondere a casaccio nonostante gli avvertimenti ora in Italiano...

:oink: ..ora che ci penso non so nemmeno se l'hai attivo il D+
era la domanda che volevo fare anchio....
era attivo il d+?
non hai risposto a questo:D

Chill-Out
14-08-2009, 15:43
Sbaglio o c'è una Sezione dedicata per questo genere di problemi

http://www.hwupgrade.it/forum/forumdisplay.php?f=125

:eek: :eek: :eek:
Che sfortuna, se fosse stato attivo almeno ti saresti accorto che succedeva qualcosa di strano :(

Alla fine almeno hai risolto postando nell'altra sezione?

Ciao ciao ;)

Questa mattina, prima di uscire di casa, ho letto velocemente la guida alla disinfezione (ieri sera non ci avevo capito nulla... forse ero cotto...) e ho lanciato la scansione approfondita con Malwarebytes Anti-Malware. Quando torno a casa vedo che ha scovato.

Edit: seguo l'indicazione di Chill-Out e mi apro una discussione nella sezione corretta.

MAM è un ottimo programma ;)
C'è pure una discussione qui nel forum
http://www.hwupgrade.it/forum/showthread.php?t=1898627
Se hai dubbi su quello che ti trova, chiedi lì

Ciao ciao ;)

Sta facendo girare MBAM esattamente come indicato nella Guida alla disinfezione, mi domando il perchè dal momento che il PC è infetto dovrebbe chiedere nel 3D dedicato a MBAM.

Phantom II
14-08-2009, 15:45
MAM è un ottimo programma ;)
C'è pure una discussione qui nel forum
http://www.hwupgrade.it/forum/showthread.php?t=1898627
Se hai dubbi su quello che ti trova, chiedi lì

Ciao ciao ;)
Merci ;)

era la domanda che volevo fare anchio....
era attivo il d+?
non hai risposto a questo:D
Ho risposto lasciando intendere che non mi ricordo se al momento dell'infezione era attivo o meno :)

arnyreny
14-08-2009, 15:49
Merci ;)


Ho risposto lasciando intendere che non mi ricordo se al momento dell'infezione era attivo o meno :)

credo proprio di no...ti avrebbe salvato:eek:

Phantom II
14-08-2009, 15:59
Sta facendo girare MBAM esattamente come indicato nella Guida alla disinfezione, mi domando il perchè dal momento che il PC è infetto dovrebbe chiedere nel 3D dedicato a MBAM.
Eh? Non ho mica capito cosa intendi dire...
Nel mentre mi sposto qui (http://www.hwupgrade.it/forum/showthread.php?p=28533358#post28533358) così chiudo il fuori tema.

Chill-Out
14-08-2009, 16:06
Eh? Non ho mica capito cosa intendi dire...
Nel mentre mi sposto qui (http://www.hwupgrade.it/forum/showthread.php?p=28533358#post28533358) così chiudo il fuori tema.

Hai inteso perfettamente aprendo la discussione in Sezione idonea :)

kkt77
14-08-2009, 21:27
Scrivo qui, perché uso questa suite da quando è uscita, anche se probabilmente non è settata al massimo (è settata come da prima pagina, + o -).
Vi pongo un gioco.
Facciamo questo test, relativo al firewall (il primo test): http://security.symantec.com/sscv6/home.asp?langid=ie&venid=sym&plfid=23&pkj=NKIOZOGIJPUVGCWETOM&auth_status=0
E' un test di sicurezza della Symantec.
Io fallisco il secondo ed il terzo responso.
Voi?
Saluti a tutti
p.s. Ho il pc collegato ad un router, settato in modo da essere accessibile solo all'interno della mia Lan

Phantom II
14-08-2009, 21:32
credo proprio di no...ti avrebbe salvato:eek:
Ho controllato ora, è disabilitato.

arnyreny
14-08-2009, 21:52
Ho controllato ora, è disabilitato.

mettilo e come il prese... ti salva la vita:D

giovanni69
16-08-2009, 00:03
Stavo usando CIS 3.5. e volevo aggiornarlo alla versione 3.9.x in XP Pro 32.

Purtroppo dopo aver disinstallato la 3.5 mi sono trovato al riavvio successivo che l'installazione del 3.9 non è andata a buon fine: ed ora, in sostanza non accedo ad internet; per niente!!

Ho disinstallato dal Pannello di Controllo ma senza successo.
L'applicazione è rimasta; pure le cartelle, ecc.

Ho utilizzato un registry cleaner ma non ha sortito risultati.
Quando ho cercato di reinstallarlo mi diceva se volevo aggiungere o rimuovere componenti dell'applicazione...ma poi il processo si chiudeva da solo.

Cercando all'interno della cartella di Comodo sono riuscito a far partire il Diagnostics in manuale. Mi ha chiesto se volevo correggere gli errori; è partito ma poi a metà si è fermato facendo appare la schermata che chiede di creare un 'diagnosis report'.

Effettuato questo, sono poi riuscito a far scattare l'aggiornamento del software all'ultima versione: 3.10.10.xxx

Ho riavviato il PC, viene caricato regolaramente (in apparenza) ma ancora la Diagnostica non viene completata, proponendomi la creazione di un report e l'aggiornamento manuale dell'Antivirus / una scansione produce il messaggio (traduzione): "Aggiornamento Fallito. L'engine dell'antivirus non è inizializzato!"

Dulcis in fundo: nel Pannello di Controllo non c'è alcuna traccia del CIS 3.10!! Il programma viene caricato

Che posso fare?! :rolleyes: :confused:
Grazie,
Giovanni

giovanni69
16-08-2009, 02:30
Please run the automatic updater as follows that can resolve this problem.
1.Open the command prompt(To open command prompt, Go to Start -> All Programs -> Accessories->Run -> Type 'cmd' -> OK)
2.Type cd "C:\Program Files\COMODO\COMODO Internet Security" and hit Enter
3.Type "cfpupdat -cfpau" and hit Enter
4.Within few seconds, Comodo Firewall Automatic updater balloon message will be popped up on the system tray.
5.Click the balloon and follow the instructions to install the updates.
6. Now check whether you are able to run the updates from the program interface.

http://forums.comodo.com/anti_virus_bugs/antivirus_engine_not_initialized_merged_threads_resolved-t30667.45.html

giovanni69
16-08-2009, 02:31
.... probabilmente perchè quelle chiavi di registro non esistono dato che nemmeno nel Pannello di Controllo il CIS 3.10 esiste.... :mc:

http://forums.comodo.com/anti_virus_bugs/cant_update_virus_database_cis_3571735439_merged_threads-t29013.0.html;msg226178#msg226178

:muro:

giovanni69
16-08-2009, 02:35
In sostanza adesso ho un CIS 3.10. 'installato' apparentemente, si apre ma con il motore antivirus che non si inizializza per l'aggiornamento automatico ed ovviamente non funziona nemmeno per le scansioni. Il tutto con il Pannello di controllo che è privo dell'istanza CIS. :rolleyes:

Phantom II
16-08-2009, 08:58
mettilo e come il prese... ti salva la vita:D
Infatti l'idea è di riabilitarlo e configurarlo seguendo la guida nei primi messaggi della discussione ;)

@Sirio@
16-08-2009, 11:02
Guarda che non ce l'ho con l'antivirus di Comodo, [...]

Mah... per me è indifferente, nel senso che ce la potresti anche avere con CAVS, non mi cambia niente :D

Non ho visto nessun pop-up del genere.


Quando ho installato CIS, il D+ era attivato, ma non escludo di averlo disattivato per installare qualche applicativo dimenticandomi, poi, di riattivarlo.

Ho controllato ora, è disabilitato.

...ecco appunto, perciò come non detto.


Infatti l'idea è di riabilitarlo e configurarlo seguendo la guida nei primi messaggi della discussione ;)

Buona idea! ;)

@Sirio@
16-08-2009, 11:21
Scrivo qui, perché uso questa suite da quando è uscita, anche se probabilmente non è settata al massimo (è settata come da prima pagina, + o -).
Vi pongo un gioco.
Facciamo questo test, relativo al firewall (il primo test): http://security.symantec.com/sscv6/home.asp?langid=ie&venid=sym&plfid=23&pkj=NKIOZOGIJPUVGCWETOM&auth_status=0
E' un test di sicurezza della Symantec.
Io fallisco il secondo ed il terzo responso.
Voi?
Saluti a tutti
p.s. Ho il pc collegato ad un router, settato in modo da essere accessibile solo all'interno della mia Lan

Ciao kkt77 :)
Ricordo questo test, però era tanto che non provavo.

Windows 7
CIS 3.10.xxxxx.531 full - in proactive
IE8 InPrivate Browsing (navigo solo con quello :D a me piace proprio questo IE8).
Questi i risultati:

http://img.overpic.net/thumbs/m/p/2/xmp2w24n8ka2xot4hhqt_s.png (http://www.overpic.net/viewer.php?file=xmp2w24n8ka2xot4hhqt.png) http://img.overpic.net/thumbs/7/7/4/x774jyvczpt5hljl0z7_s.png (http://www.overpic.net/viewer.php?file=x774jyvczpt5hljl0z7.png)

Credo che fallisci il secondo ed il terzo per via del browser e delle sue impostazioni, però non lo so, non ho provato con altri a parte IE8 InPrivate Browsing.
Comunque non capisco quanti test sono, 4 o 5?

@Sirio@
16-08-2009, 11:36
Stavo usando CIS 3.5. e volevo aggiornarlo alla versione 3.9.x in XP Pro 32.

Purtroppo dopo aver disinstallato la 3.5 mi sono trovato al riavvio successivo che l'installazione del 3.9 non è andata a buon fine: ed ora, in sostanza non accedo ad internet; per niente!!

Ho disinstallato dal Pannello di Controllo ma senza successo.
L'applicazione è rimasta; pure le cartelle, ecc.

[...]

Che posso fare?! :rolleyes: :confused:
Grazie,
Giovanni

Ciao Giovanni, prova con questo: http://forums.comodo.com/italiano_italian/disinstallare_le_applicazioni_di_sicurezza_con_appremover_compreso_cis-t41372.0.html.

Non l'ho mai provato quindi non mi chiedere nulla.

Roby_P
16-08-2009, 19:22
In sostanza adesso ho un CIS 3.10. 'installato' apparentemente, si apre ma con il motore antivirus che non si inizializza per l'aggiornamento automatico ed ovviamente non funziona nemmeno per le scansioni. Il tutto con il Pannello di controllo che è privo dell'istanza CIS. :rolleyes:

Ciao Giovanni,
credo anch'io che la cosa migliore sia provare a disinstallare ed installare da zero.
Il programma che ti ha suggerito Sirio (cioa bello :D ) non lo conosco, io di solito uso Revo Uninstall

Facci sapere se risolvi.

Ciao ciao ;)

EarendilSI
16-08-2009, 20:57
Non so più cosa pensare su CIS...!!! :rolleyes:

Presumo dopo un aggiornamento mi ha dato gravi problemi su un PC con Vista 64 bit, risolti solo con la disinstallazione e reinstallazione di CIS...
Poi, probabilmente con lo stesso aggiornamento, gli stessi problemi su un altro PC con windows 7 64 bit risolti disinstallandolo e ora sono indeciso se reinstallarlo nuovamente...
e oggi problemi simili (circa dopo 15 giorni dai problemi precedenti) su un altro PC questo giro con Windows XP 32 bit...

Ci sto ancora dietro a risolverli visto che il PC è il serverino di rete raggiungibile solo via LAN con Teamviewer, ho dovuto collegarlo ad un monitor, recuperare tastiera e mouse, disinstallare CIS e reinstallarlo ed è ancora in fase di download degli aggiornamenti... :mad:

Roby_P
16-08-2009, 21:17
Non so più cosa pensare su CIS...!!! :rolleyes:

Presumo dopo un aggiornamento mi ha dato gravi problemi su un PC con Vista 64 bit, risolti solo con la disinstallazione e reinstallazione di CIS...
Poi, probabilmente con lo stesso aggiornamento, gli stessi problemi su un altro PC con windows 7 64 bit risolti disinstallandolo e ora sono indeciso se reinstallarlo nuovamente...
e oggi problemi simili (circa dopo 15 giorni dai problemi precedenti) su un altro PC questo giro con Windows XP 32 bit...

Ci sto ancora dietro a risolverli visto che il PC è il serverino di rete raggiungibile solo via LAN con Teamviewer, ho dovuto collegarlo ad un monitor, recuperare tastiera e mouse, disinstallare CIS e reinstallarlo ed è ancora in fase di download degli aggiornamenti... :mad:

Ciao EarendilSI,
i problemi con i SO a 64bit sono noti ormai da tempo e di sicuro non è l'unico programma che ce l'ha :D
Sono contenta di sapere che ora si risolvono semplicemente reinstallando, ricordo di gente che c'ha dovuto penare dietro parecchio :eek:

Anche il fatto che a volte gli aggiornamenti di versione diano problemi non è una novità, Romagnolo non riesce a farne uno da anni :D :D :Prrr:
Una volta ha dato problemi anche a me con un aggiornamento :(
Speriamo li risolvano presto ;)

L'unica cosa che mi lascia dubbiosa è che non mi risulta ci siano stati aggiornamenti di versione recentemente :mbe:

Ciao ciao ;)

arnyreny
16-08-2009, 21:48
Ciao EarendilSI,
i problemi con i SO a 64bit sono noti ormai da tempo e di sicuro non è l'unico programma che ce l'ha :D
Sono contenta di sapere che ora si risolvono semplicemente reinstallando, ricordo di gente che c'ha dovuto penare dietro parecchio :eek:

Anche il fatto che a volte gli aggiornamenti di versione diano problemi non è una novità, Romagnolo non riesce a farne uno da anni :D :D :Prrr:
Una volta ha dato problemi anche a me con un aggiornamento :(
Speriamo li risolvano presto ;)

L'unica cosa che mi lascia dubbiosa è che non mi risulta ci siano stati aggiornamenti di versione recentemente :mbe:

Ciao ciao ;)

quoto roby...
con il 64 bit ci vuole un po di pazienza...
suggerirei di installare prima tutte le applicazioni usate di solito...
e poi mettere cis...va molto meglio ...almeno x i 64...:p

giovanni69
17-08-2009, 10:59
Ciao Giovanni,
credo anch'io che la cosa migliore sia provare a disinstallare ed installare da zero.
Il programma che ti ha suggerito Sirio (cioa bello :D ) non lo conosco, io di solito uso Revo Uninstall

Facci sapere se risolvi.

Ciao ciao ;)


Roby_P,

Grazie per la risposta ma il punto è che da un lato il CIS 3.10.x esiste installato dopo aver fatto l'aggiornamento (dal 3.5 al 3.9.x e quindi al 3.10) ed invece dall'altro, il CIS non esiste per niente nel Pannello di Controllo! :eek:

Quindi come faccio a rimuovere un'applicazione che non viene 'vista' come esistente, anche se funzionante?!
:muro:

Roby_P
17-08-2009, 11:45
Roby_P,

Grazie per la risposta ma il punto è che da un lato il CIS 3.10.x esiste installato dopo aver fatto l'aggiornamento (dal 3.5 al 3.9.x e quindi al 3.10) ed invece dall'altro, il CIS non esiste per niente nel Pannello di Controllo! :eek:

Quindi come faccio a rimuovere un'applicazione che non viene 'vista' come esistente, anche se funzionante?!
:muro:

Prova ad usare un programma specifico per disinstallare, visto che da Pannello di Controllo -> Installazioni Applicazioni non funziona.
Un programma tipo Revo Uninstall che ti ho suggerito io oppure AppRemover che ti ha suggerito Sirio ;)

giovanni69
18-08-2009, 08:44
Prova ad usare un programma specifico per disinstallare, visto che da Pannello di Controllo -> Installazioni Applicazioni non funziona.
Un programma tipo Revo Uninstall che ti ho suggerito io oppure AppRemover che ti ha suggerito Sirio ;)

Dato che tu usi Revo.. è in grado di disinstallare un software che non esiste nel Pannello di Controllo? Di solito le utility di questo tipo rimuovono istanze di programmi effettivamente o parzialmente disinstallati ma che hanno lasciato tracce nel Pannello di Controllo o nel registro... :confused:

Roby_P
18-08-2009, 09:17
Dato che tu usi Revo.. è in grado di disinstallare un software che non esiste nel Pannello di Controllo? Di solito le utility di questo tipo rimuovono istanze di programmi effettivamente o parzialmente disinstallati ma che hanno lasciato tracce nel Pannello di Controllo o nel registro... :confused:

Se parte (anche se non funziona) qualche cosa nel registro ci deve essere.
Per me vale al pena tentare ;)
Cmq Revo esiste anche in versione portable, così se non hai voglia di installarlo solo per fare un tentativo....
http://www.google.it/search?hl=it&client=firefox-a&channel=s&rls=org.mozilla:it:official&hs=RDK&ei=UmKKSrDNBI6knQOO1_lr&sa=X&oi=spell&resnum=0&ct=result&cd=1&q=Revo+uninstaller+portable&spell=1

Ciao ciao ;)

ZioMiki
19-08-2009, 17:37
salve a tutti.
Ho il notebook in firma che utilizzo per navigare attraverso una connessione ad un router wifi, a cui è connesso anche un altro pc attraverso cavo di rete. ho creato quindi una piccola rete locale in modo da condividere cartelle (solo!) fra i due computer.

Domanda 1: nella finestra di configurazione della rete che CIS rileva all'inizio va spuntata la prima casella I would like to be fully accessible to the other PCs in this network oppure la seconda???:rolleyes: ho letto la prima pagina ma non mi è chiaro.

Domanda 2: ho l'ultima versione del CIS (3.10.xxx); esiste una funzione per rendere invisibile e non tracciabile in mio indirizzo ip personale???

Roby_P
20-08-2009, 22:18
salve a tutti.
Ho il notebook in firma che utilizzo per navigare attraverso una connessione ad un router wifi, a cui è connesso anche un altro pc attraverso cavo di rete. ho creato quindi una piccola rete locale in modo da condividere cartelle (solo!) fra i due computer.

Domanda 1: nella finestra di configurazione della rete che CIS rileva all'inizio va spuntata la prima casella I would like to be fully accessible to the other PCs in this network oppure la seconda???:rolleyes: ho letto la prima pagina ma non mi è chiaro.

Domanda 2: ho l'ultima versione del CIS (3.10.xxx); esiste una funzione per rendere invisibile e non tracciabile in mio indirizzo ip personale???

Ciao ZioMiki,
per condividere la rete devi spuntare la prima opzione.
All'altra domanda non so rispondere :stordita:

Ciao ciao ;)

Romagnolo1973
21-08-2009, 01:20
salve a tutti.
Ho il notebook in firma che utilizzo per navigare attraverso una connessione ad un router wifi, a cui è connesso anche un altro pc attraverso cavo di rete. ho creato quindi una piccola rete locale in modo da condividere cartelle (solo!) fra i due computer.

Domanda 1: nella finestra di configurazione della rete che CIS rileva all'inizio va spuntata la prima casella I would like to be fully accessible to the other PCs in this network oppure la seconda???:rolleyes: ho letto la prima pagina ma non mi è chiaro.

Domanda 2: ho l'ultima versione del CIS (3.10.xxx); esiste una funzione per rendere invisibile e non tracciabile in mio indirizzo ip personale???

Alla seconda rispondo io: nonlo fai con un FW sofware, il FW software agisce tra te e il tuo FW hardware o il tuo modem sono questi a prendere dal tuo provider l'IP , esistono dei software che possono camuffarti l'IP in altro IP di altr nazione oppure Tor che ti garantisce quasi l'anonimato, un FW software invece non ha questa opzione almeno quelli più comunemente usati

Perseverance
24-08-2009, 14:10
Come si fà ad esportare tutte le regole del firewall per i programmi e i settaggi del firewall? Ho provato da "Manage My configuration" ma quando reimporto i dati non mi reimporta proprio nulla e le liste restano vuote!

cuzzotto
24-08-2009, 15:59
Come si fà ad esportare tutte le regole del firewall per i programmi e i settaggi del firewall? Ho provato da "Manage My configuration" ma quando reimporto i dati non mi reimporta proprio nulla e le liste restano vuote!

visto che hai "manage my configuration" che versione hai?

comunque dopo che hai esportato e dato un nome al file ti compare ciò?
http://img26.imageshack.us/i/screenshot016vpp.jpg/

dopo importi e via verso nuove avventure......

gnao dal cuzzotto :cool:

Roby_P
24-08-2009, 22:18
Cuzzottooooooooooooooooooooooo.....ciao :D

Era ora che ti facessi vivo, cominciavamo a sentire la tua mancanza ;)
Sempre a lavorare eh :O

weaponX
25-08-2009, 10:47
Salve a tutti,
ho dovuto formattare e ho perso i settagi di COMODO.
Per ripristinarli ho seguito come solito la guida a inizio thread ma ho un problema con eMule.
Nonostante abbia seguito la guida continua a darmi la connessione "firewalled".

http://i853.photobucket.com/albums/ab98/logansanx/Capture_9.jpg?t=1251193623

Ho dimenticato qualcosa?

Grazie in anticipo per l'aiuto.

Romagnolo1973
25-08-2009, 10:51
Salve a tutti,
ho dovuto formattare e ho perso i settagi di COMODO.
Per ripristinarli ho seguito come solito la guida a inizio thread ma ho un problema con eMule.
Nonostante abbia seguito la guida continua a darmi la connessione "firewalled".

http://i853.photobucket.com/albums/ab98/logansanx/Capture_9.jpg?t=1251193623

Ho dimenticato qualcosa?

Grazie in anticipo per l'aiuto.

aperto le porte sul FW hardware?
Ti basta fare così, vai sul mulo un minuto senza CIS e vedi che fa, se è Firewalled allora il problema non è CIS
Se è verde l'icona allora è CIS a frenarlo e facci sapere che vediamo di capire dove è l'inghippo

weaponX
25-08-2009, 10:58
aperto le porte sul FW hardware?
Ti basta fare così, vai sul mulo un minuto senza CIS e vedi che fa, se è Firewalled allora il problema non è CIS
Se è verde l'icona allora è CIS a frenarlo e facci sapere che vediamo di capire dove è l'inghippo

No anche con CIS disattivato è firewalled.

Sono con Emule Adunanza su rete Fastweb con firewall di Windows Vista disattivato.

Ma precedentemente non mi aveva mai dato problemi.

Se può essere utile ho Avira Premium e Prevx 3.

Romagnolo1973
25-08-2009, 11:17
No anche con CIS disattivato è firewalled.

Sono con Emule Adunanza su rete Fastweb con firewall di Windows Vista disattivato.

Ma precedentemente non mi aveva mai dato problemi.

Se può essere utile ho Avira Premium e Prevx 3.

ok, quindi il problema non è CIS, ora procedi di pari passo anche con Avira disabilitalo e prova ad andare col mulo solo brevemente, se ancora Firewalled allora non è neppure Avira, in quel caso controlla che adunanza abbia le porte udp e tcp in Opzioni connessione che siano fisse, poi vai in http://192.168.1.1/ e controlla nel tuo Firewall hardware (penso he hai un router fosse pure quelo di fastweb) e in portforwarding vedi se le porte udp e tcp sono quelle e sono configurate per fare uscire l'applicazione emule
Insomma i motivi possono essere molti ma agendo così riuscirai a capire quale è il vero problema, comunque colpa di CIS non è

Perseverance
25-08-2009, 11:54
visto che hai "manage my configuration" che versione hai?

comunque dopo che hai esportato e dato un nome al file ti compare ciò?
http://img26.imageshack.us/i/screenshot016vpp.jpg/

dopo importi e via verso nuove avventure......

Ho la 3.5 ma tengo la lingua inglese che mi sembra più professionale della traduzione completa in italiano. Preferivo una traduzione ibrida, piuttosto che l'attuale "bit a bit". Cmq non ho il pannello che invece hai tu per le configurazioni, deduco che i bug delle configurazioni export\import siano stati risolti con la 3.9. Dovrò quindi aggiornarlo alla 3.9, esportare i settings, formattare e ripristinare tutto.

Ma tu sei sicuro che funzioni?

weaponX
25-08-2009, 12:29
ok, quindi il problema non è CIS, ora procedi di pari passo anche con Avira disabilitalo e prova ad andare col mulo solo brevemente, se ancora Firewalled allora non è neppure Avira, in quel caso controlla che adunanza abbia le porte udp e tcp in Opzioni connessione che siano fisse, poi vai in http://192.168.1.1/ e controlla nel tuo Firewall hardware (penso he hai un router fosse pure quelo di fastweb) e in portforwarding vedi se le porte udp e tcp sono quelle e sono configurate per fare uscire l'applicazione emule
Insomma i motivi possono essere molti ma agendo così riuscirai a capire quale è il vero problema, comunque colpa di CIS non è

Ho cancellato e ricreato le regole per emule e adesso funziona.
Forse avevo scritto male qualche cosa.

Scusate il disturbo e grazie.

cuzzotto
25-08-2009, 13:06
Ho la 3.5 ma tengo la lingua inglese che mi sembra più professionale della traduzione completa in italiano. Preferivo una traduzione ibrida, piuttosto che l'attuale "bit a bit". Cmq non ho il pannello che invece hai tu per le configurazioni, deduco che i bug delle configurazioni export\import siano stati risolti con la 3.9. Dovrò quindi aggiornarlo alla 3.9, esportare i settings, formattare e ripristinare tutto.

Ma tu sei sicuro che funzioni?
Sul mio pc funonzia :sofico:

l'unica cosa non mi sembra che i settaggi del 3.5 vadano bene sul 3.9
questo è da verificare.

Comunque in qualsiasi caso aggiorna se vanno bene,bene,se nò rifai todo :muro:

ma penso che dovrai rifarli è meglio.

ciao roby e a tutta la famiglia comodata,adesso il lavoro dovrebbe mollare un pò e dovremmo sentirci un pò di più.

gnao dal cuzzotto :cool:

commi
25-08-2009, 14:14
Come si fà ad esportare tutte le regole del firewall per i programmi e i settaggi del firewall? Ho provato da "Manage My configuration" ma quando reimporto i dati non mi reimporta proprio nulla e le liste restano vuote!

Ho la 3.5 ma tengo la lingua inglese che mi sembra più professionale della traduzione completa in italiano. Preferivo una traduzione ibrida, piuttosto che l'attuale "bit a bit". Cmq non ho il pannello che invece hai tu per le configurazioni, deduco che i bug delle configurazioni export\import siano stati risolti con la 3.9. Dovrò quindi aggiornarlo alla 3.9, esportare i settings, formattare e ripristinare tutto.

Ma tu sei sicuro che funzioni?

http://www.hwupgrade.it/forum/showpost.php?p=27466944&postcount=8688 ;)

Romagnolo1973
25-08-2009, 17:50
Ho la 3.5 ma tengo la lingua inglese che mi sembra più professionale della traduzione completa in italiano. Preferivo una traduzione ibrida, piuttosto che l'attuale "bit a bit". Cmq non ho il pannello che invece hai tu per le configurazioni, deduco che i bug delle configurazioni export\import siano stati risolti con la 3.9. Dovrò quindi aggiornarlo alla 3.9, esportare i settings, formattare e ripristinare tutto.

Ma tu sei sicuro che funzioni?

se non ricordo male dalla 3.5 alla 3.9 passando per la 3.8 ualcosa è cambiato a livello di policy controllate dal CIS quindi sarebbe meglio invece di importare le regole, ripartire da zero

P.S. Non ho tempo di approfondire comunque CIS mi ha comunicato degli aggiornamenti di versione, solo che non ho proprio tempo di guardarci (tanto a me non si aggiorna mai quindi mi è richiesto più tempo e attenzione) comunque anche sul sito non c'è nessun annuncio
Aggiornamento al buio quindi :D :sperem:

Romagnolo1973
25-08-2009, 18:00
se non ricordo male dalla 3.5 alla 3.9 passando per la 3.8 ualcosa è cambiato a livello di policy controllate dal CIS quindi sarebbe meglio invece di importare le regole, ripartire da zero

P.S. Non ho tempo di approfondire comunque CIS mi ha comunicato degli aggiornamenti di versione, solo che non ho proprio tempo di guardarci (tanto a me non si aggiorna mai quindi mi è richiesto più tempo e attenzione) comunque anche sul sito non c'è nessun annuncio
Aggiornamento al buio quindi :D :sperem:

EDIT: incredibile me lo ha fatto :read: Version 3.11.108364.552
Ho visto modificare parecchi file quindi non è una cosa da poco però quelli di Comodo saranno in ferie :Prrr: ancora nessuna info sul changelog di questa versione , ad occhio nessuna variazione strana, regole mantenute, configurazione pure, sembra tutto Ok se ve lo offre fate pure aggiornamento
Scusate dovevo editare quello sopra per non allungare il discorso ma mi sono sbagliato e mi sono autoquotato, sorry sarà la fretta mi appendono cappelletti con ripieno ai formaggi e formaggio di fossa ;-)

LaSheikka
25-08-2009, 19:15
EDIT: incredibile me lo ha fatto :read: Version 3.11.108364.552
Ho visto modificare parecchi file quindi non è una cosa da poco però quelli di Comodo saranno in ferie :Prrr: ancora nessuna info sul changelog di questa versione , ad occhio nessuna variazione strana, regole mantenute, configurazione pure, sembra tutto Ok se ve lo offre fate pure aggiornamento
Scusate dovevo editare quello sopra per non allungare il discorso ma mi sono sbagliato e mi sono autoquotato, sorry sarà la fretta mi appendono cappelletti con ripieno ai formaggi e formaggio di fossa ;-)

oh mamma, ho fameeeeeeeeeeeeeeeeeeeeeee :p :p :p

anche a me ha appena aggiornato, ragassuoli !!!! :)

Perseverance
26-08-2009, 19:29
Ormai tutti l'avranno aggiornata. Cmq ho una riflessione sull'antivirus di comodo, in special modo sugli aggiornamenti. Ho un 56K ed è da oggi pomeriggio, dalle 15:30 che sta connesso per scaricare il database dell'antivirus. Il file temporaneo lo mette sempre quà: C:\Documents and Settings\All Users\Dati applicazioni\Comodo\tmp ed ha già superato gli 80MB. Caxxo, è davvero peso come database, basterebbe comprimerlo un pochino con 7zip e già occupa la metà. So che non esiste per ora la possibilità "ufficiale" di scaricare gli aggiornamenti "off line", ma visto che tutti i Comodo scaricano gli aggiornamenti in quella cartella, cosa succede se ci metto un aggiornamento completo?

Tipo, io ti passo il file BASE_END_USER_v2096.cav, tu lo metti in quella cartella, dai il comando aggiorna....e che fà? Lo prende per buono o lo riinizia?

Perseverance
26-08-2009, 21:04
Ho finito in questo momento, un centinaio di MB, che faticaccia per un antivirus che nemmeno è tanto buono. Non ho mai provato COMODO con l'antivirus xkè ne ho sempre sentito parlare male (dell'antivirus incluso), ma soprattutto xkè non mi è utile un antivirus sul computer, mi farebbe rallentare ulteriormente il PC, per non parlare poi degli aggiornamenti (su questo vecchio pc ho il 56K). L'ho installato più per curiosità che per altro, vediamo come se la cava nella speranza che un giorno finisca sulla tabella di av-comparative... :D

Perseverance
26-08-2009, 21:09
Sto notanto in questo momento che sul mio AMD K7 1400Mhz l'apertura dei LOG di comodo è parecchio rallentata e consuma tutta la cpu, al 100%. Con la 3.5 non succedeva.

Ahh, per quanto riguarda i settaggi sono riuscito con successo a ripristinare le impostazioni del vecchio comodo firewall 3.5. Non mi ha dato problemi nel riconoscerli tant'è che diffindando ho provato a modificare a mano qualche regola e qualche impostazione dei programmi per vedere se fungeva; e pare proprio di si.

boba66
26-08-2009, 23:56
Due piccole cose:
1) non inserire tre messaggi uno di fila all'altro usa il tasto modifica sul primo e inserisci gli ulteriori commenti così fai un solo post

2) Per quanto riguarda l'AV alcuni non lo usano altri invece oramai da mesi lo usano e non hanno problemi che poi venga o meno inserito sulle tabelle di AV comparatiives non è detto che sia perchè non è valido
Ognuno ha le proprie opinioni sugli AV io per esempio prima usavo AVAST, c'erano alcuni che come lo nominavi sembrava tu avessi la peste bubbonica e che fosse l'AV più fetente del mondo, un altro usava un altro AV e molti dicevano ma no sei matto quello consuma risorse insomma ognuno ha le proprie opinioni e abitudini io personalmente devo dire che con AVAST e adesso Comodo da quando è uscita la suite completa non ho mai preso infezioni :sperem:

quindi sinceramente non basiamoci solo ed esclusivamente sul giudizio di persone che magari nemmeno l'hanno provato

per quanto riguarda la pesantezza del programma sinceramente mi sembra strano occupi addirittura il 100% della cpu so di qualcun altro che aveva quel problema ma non ricordo che sistema operativo usasse ed a cosa fosse dovuto quel problema attendiamo ROby o ROmagnolo che magari sapranno dare consigli

buonanotte

Roby_P
27-08-2009, 09:24
Ormai tutti l'avranno aggiornata. Cmq ho una riflessione sull'antivirus di comodo, in special modo sugli aggiornamenti. Ho un 56K ed è da oggi pomeriggio, dalle 15:30 che sta connesso per scaricare il database dell'antivirus. Il file temporaneo lo mette sempre quà: C:\Documents and Settings\All Users\Dati applicazioni\Comodo\tmp ed ha già superato gli 80MB. Caxxo, è davvero peso come database, basterebbe comprimerlo un pochino con 7zip e già occupa la metà. So che non esiste per ora la possibilità "ufficiale" di scaricare gli aggiornamenti "off line", ma visto che tutti i Comodo scaricano gli aggiornamenti in quella cartella, cosa succede se ci metto un aggiornamento completo?

Tipo, io ti passo il file BASE_END_USER_v2096.cav, tu lo metti in quella cartella, dai il comando aggiorna....e che fà? Lo prende per buono o lo riinizia?

Ciao Perseverance,
tu parli del primo aggiornamento dopo l'installazione, vero?
Che sappia io è intorno ai 100MB, quindi è ovvio che con un 56k ci voglia un bel pò :(
Gli aggiornamenti successivi dovrebbero essere più leggeri.

L'idea di comprimere il database è buona e sono sicura che ci hanno pensato anche loro, probabilmente dovranno modificare un pò il programma per poterlo fare, magari con la v.4 ..... ci vuole pazienza in fondo l'antivirus è giovane :D

Per gli aggiornamenti off line non saprei, mai provato, io non uso l'antivirus di Comodo, però nel forum ufficiale di Comodo ho trovato questo e sono sicura ti possa interessare
https://forums.comodo.com/italiano_italian/mancato_aggiornamento_database_virus-t42009.0.html;msg315390#msg315390
Mi faresti sapere se gli aggiornamenti off line funzionano? Sai, non sei l'unico con il 56k e sono sicura che l'informazione farebbe comodo anche ad altri :D

Ho finito in questo momento, un centinaio di MB, che faticaccia per un antivirus che nemmeno è tanto buono. Non ho mai provato COMODO con l'antivirus xkè ne ho sempre sentito parlare male (dell'antivirus incluso), ma soprattutto xkè non mi è utile un antivirus sul computer, mi farebbe rallentare ulteriormente il PC, per non parlare poi degli aggiornamenti (su questo vecchio pc ho il 56K). L'ho installato più per curiosità che per altro, vediamo come se la cava nella speranza che un giorno finisca sulla tabella di av-comparative... :D

E' importante che persone con la tua preparazione provino questo antivirus :D
Così lo aiutate a crescere ;)
Facci sapere come ti trovi, ci interessa.
Per quanto riguarda i test non se ne trovano molti perchè quelli di Comodo non vogliono pagare per farli :D
Una scelta che non aiuta la diffusione del loro antivirus :(

Sto notanto in questo momento che sul mio AMD K7 1400Mhz l'apertura dei LOG di comodo è parecchio rallentata e consuma tutta la cpu, al 100%. Con la 3.5 non succedeva.

L'apertura del LOG è lenta anche sul mio quad core :asd:
Una volta quando aprivi il LOG vedevi solo gli eventi del giorno, ora invece il file è unico e quando apri il LOG vedi tutti gli eventi anche quelli dei giorni precedenti. Insomma il file è enorme per questo ci mette un pò ad aprirlo :D
Io personalmente ho risolto cancellando il file di LOG periodicamente (una volta a settimana faccio pulizia :asd:)

Ahh, per quanto riguarda i settaggi sono riuscito con successo a ripristinare le impostazioni del vecchio comodo firewall 3.5. Non mi ha dato problemi nel riconoscerli tant'è che diffindando ho provato a modificare a mano qualche regola e qualche impostazione dei programmi per vedere se fungeva; e pare proprio di si.

Sì sì le regole le importa cmq, le aveva importate anche a me. Il problema è che dalla 3.5 alla 3.8 è cambiata la filosofia di protezione del pc, cioè le regole di default di Comodo, ed importando le vecchie regole tu perdi questa protezione in più ;)
Se ti interessa la differenza tra le due versioni puoi leggere questo post di nV
http://www.hwupgrade.it/forum/showthread.php?p=26876118&highlight=3.5+3.8#post26876118
Il passaggio dalla v3.8 alla 3.9 è stato meno traumatico:introduzione delle lingue ed un affinamento del firewall

Ora senza che ti faccio la storia di tutti i passaggi che credo non interessi nessuno, se leggi il post di nV, capirai perchè ti è stato consigliato di rifare le regole.

Ciao ciao ;)

PS: Ciao boba :D

Roby_P
27-08-2009, 09:32
Queste le novità dell'ultima versione :D


Hi Everyone,

We have just released COMODO Internet Security 3.11.108364.552. This is a maintanence release which addresses some of the bugs existing in the previous releases outlined as below:

What's New in 3.11.108364.552?
====================
IMPROVED! Memory scanner now includes more advanced techniques to detect viruses in memory
FIXED! AV consumes huge memory while scanning some compressed files
FIXED! AV reports incorrent archive names under some circumstances
FIXED! AV causes freezes in 64 bit operating systems under certain conditions
FIXED! AV crashes while scanning certain packed files
FIXED! Some windows updates can not be installed while CIS is installed

Download Locations:

32 Bit Setup
============
http://download.comodo.com/cis/download/setups/CIS_Setup_3.11.108364.552_XP_Vista_x32.exe
Size: 39M ( 40493328 )
MD5: 543567c36f5629ece2c64b1842c0d582
SHA1: 31baba2476c2843cc525d7dcf5d32eb54cdfd582

64 Bit Setup
============
http://download.comodo.com/cis/download/setups/CIS_Setup_3.11.108364.552_XP_Vista_x64.exe
Size: 42M ( 43249424 )
MD5: 39e663f4af7083a95620d9e13c37492c
SHA1: 76b1652e9bab608abf67d154619f1fa7350542c1

If you already have a previous version of CIS installed, you should be receiving the updates shortly.

Regards,
Egemen

cuzzotto
27-08-2009, 10:26
Ho finito in questo momento, un centinaio di MB, che faticaccia per un antivirus che nemmeno è tanto buono. Non ho mai provato COMODO con l'antivirus xkè ne ho sempre sentito parlare male (dell'antivirus incluso), ma soprattutto xkè non mi è utile un antivirus sul computer, mi farebbe rallentare ulteriormente il PC, per non parlare poi degli aggiornamenti (su questo vecchio pc ho il 56K). L'ho installato più per curiosità che per altro, vediamo come se la cava nella speranza che un giorno finisca sulla tabella di av-comparative... :D

ti ricordo che non è obbligatorio avere l'antivirus con CIS,durante l'installazione
deleselezioni la voce antivirus e ti installa solo il firewall e poi installi l'antivirus che vuoi(avira free è leggero,per esempio)

gnao dal cuzzotto :cool:

adesso provo ad aggiornarlo,visto che è andato bene a erromagnolo dovrebbe riuscire a tutti :ciapet:

spa_856
27-08-2009, 10:35
Io uso Comodo antivirus e firewall.
Mi trovo bene, non è molto pesante nemmeno al boot.

Prima avevo Avast, ma ho deciso di passare a questo e provare (in seguito a formattazione).

Sono davvero due ottimi AV.

Prima o poi proverò anche Avira

LionelHutz
27-08-2009, 11:08
ti ricordo che non è obbligatorio avere l'antivirus con CIS,durante l'installazione
deleselezioni la voce antivirus e ti installa solo il firewall e poi installi l'antivirus che vuoi(avira free è leggero,per esempio)

gnao dal cuzzotto :cool:

adesso provo ad aggiornarlo,visto che è andato bene a erromagnolo dovrebbe riuscire a tutti :ciapet:

quindi sarebbe una buona scelta avira come antivirus e comodo per il resto?
soprattutto leggera ed efficace?

Romagnolo1973
27-08-2009, 12:05
ti ricordo che non è obbligatorio avere l'antivirus con CIS,durante l'installazione
deleselezioni la voce antivirus e ti installa solo il firewall e poi installi l'antivirus che vuoi(avira free è leggero,per esempio)

gnao dal cuzzotto :cool:

adesso provo ad aggiornarlo,visto che è andato bene a erromagnolo dovrebbe riuscire a tutti :ciapet:

ciao Cuzz, sì se ha aggiornato a me, allora nessuno avrà problemi da 4 anni è il secondo aggiornamento riuscito :D
Stammi bene

Romagnolo1973
27-08-2009, 12:10
quindi sarebbe una buona scelta avira come antivirus e comodo per il resto?
soprattutto leggera ed efficace?

sì non è una idea malvagia, in molti, tra cui io, cuzzottto e Roby usiamo questa combinazione, usare tutta la suite di Comodo è più leggero visto che il solo Avira pesa più del CIS in termini di ram ma ormai chi non ha almeno un giga?
Può essere una buona alternativa se l'AV comodo non vi convince ance se è molto cresciuto in questi mesi

weaponX
27-08-2009, 12:47
Salve a tutti,

come faccio a vedere un elenco delle applicazioni "Sicure" in CIS?
Aggiungo alcune applicazioni in "definisci una nuova applicazione sicura" ma non so come vedere un elenco di quelle già incluse.

Grazie.

cuzzotto
27-08-2009, 14:47
quindi sarebbe una buona scelta avira come antivirus e comodo per il resto?
soprattutto leggera ed efficace?
AMMP(A Mio Modesto Parere)è soggettiva la scelta(tralasciando che pc hai e connessione)nel mio caso il tutto in uno non mi convince.

preferisco che ognuno faccia un lavoro solo e visto che in questo mondo difficile tutti litigano(anche i programmi:rolleyes: )avirafree e comodo x il momento vanno daccordo e mi va bene così.

e ricordati sempre di provare poichè quello che va bene sul mio pc non è detto che vada di sicuro sul tuo.;)

ciao Cuzz, sì se ha aggiornato a me, allora nessuno avrà problemi da 4 anni è il secondo aggiornamento riuscito :D
Stammi bene
dai,è l'inizio di una nuova era.
aggiornato anchio,todo bien.

senti ho le regole di skipe ma all'avvio mi chiede di skipe PM
che faccio sparo a bruciapelo?

salutoni e bacimmo immani
sì non è una idea malvagia, in molti, tra cui io, cuzzottto e Roby usiamo questa combinazione, usare tutta la suite di Comodo è più leggero visto che il solo Avira pesa più del CIS in termini di ram ma ormai chi non ha almeno un giga?
Può essere una buona alternativa se l'AV comodo non vi convince ance se è molto cresciuto in questi mesi
quoto
Salve a tutti,

come faccio a vedere un elenco delle applicazioni "Sicure" in CIS?
Aggiungo alcune applicazioni in "definisci una nuova applicazione sicura" ma non so come vedere un elenco di quelle già incluse.

Grazie.
parli nel firewall?
vai a vedere in avanzate---->polici sicurezza network(mi sembra,prova)

gnao dal cuzzotto :cool:

lagunaa
27-08-2009, 15:57
In Firewall -> Network Security Policy -> Application Rules ho tutte le applicazioni settate (per default di CIS?) a Custom... dovrei invece settare (per esempio) Google Chrome come Web Browser, Outook Express come Email Client, ecc. e creare le regole apposite per eMule, uTorrent, ecc. come settate in prima pagina?
Se non lo faccio e lascio tutto com'è (ovvero settato a Custom come s'è arrangiato CIS a fare :D ) cosa rischio? Lascio porte aperte ad applicazioni che non dovrebbero averle aperte? :doh:
Grazie in anticipo per le delucidazioni in merito. Ciao!

Roby_P
27-08-2009, 16:10
In Firewall -> Network Security Policy -> Application Rules ho tutte le applicazioni settate (per default di CIS?) a Custom... dovrei invece settare (per esempio) Google Chrome come Web Browser, Outook Express come Email Client, ecc. e creare le regole apposite per eMule, uTorrent, ecc. come settate in prima pagina?
Se non lo faccio e lascio tutto com'è (ovvero settato a Custom come s'è arrangiato CIS a fare :D ) cosa rischio? Lascio porte aperte ad applicazioni che non dovrebbero averle aperte? :doh:
Grazie in anticipo per le delucidazioni in merito. Ciao!

Ciao lagunaa,
sarebbe meglio trattare Google Chrome come Web Browser e Outook Express come Email Client, lo stesso discorso vale per tutti quei programmi ai quali si può applicare una Policy Predefinita. Come sarebbe meglio applicare ad eMule, uTorrent, Skype, Messenger... le regole che trovi in prima pagina, così riceverai meno pop up e sarai sicuro di non fare casini :D

Ciao ciao ;)

Romagnolo1973
27-08-2009, 17:38
AMMP(A Mio Modesto Parere)è soggettiva la scelta(tralasciando che pc hai e connessione)nel mio caso il tutto in uno non mi convince.

preferisco che ognuno faccia un lavoro solo e visto che in questo mondo difficile tutti litigano(anche i programmi:rolleyes: )avirafree e comodo x il momento vanno daccordo e mi va bene così.

e ricordati sempre di provare poichè quello che va bene sul mio pc non è detto che vada di sicuro sul tuo.;)


dai,è l'inizio di una nuova era.
aggiornato anchio,todo bien.

senti ho le regole di skipe ma all'avvio mi chiede di skipe PM
che faccio sparo a bruciapelo?

salutoni e bacimmo immani

quoto

parli nel firewall?
vai a vedere in avanzate---->polici sicurezza network(mi sembra,prova)

gnao dal cuzzotto :cool:

Ciao bello, sai quanto pure io non amo le suite complete oltre al fatto che ad avira sono legato da lustri, ragione per cui noi li usiamo entrambi (cis+Avira) e con profitto, io Skype PM non l'ho mai avuto sul pc, anche se ho skype, che comunque tra un po' potrebbe chiudere, dipende da una sentenza in USA su dei brevetti, ma sai in Brasile non lo usano quindi mi è praticamente inutile
Se vuoi togliere SkypePM guarda qua penso che sia un modo valido http://blog.merlinox.com/rimuovere-skypepm-ram/
Sparargli tramite CIS non ti tidurrebbe il consumo ram dell'applicazione mentre con uno dei metodi lì descritti liberi pure ram anche se hai un computerone non è mai cosa sbagliata
Ciao mio barista preferito

LaSheikka
27-08-2009, 20:01
sì non è una idea malvagia, in molti, tra cui io, cuzzottto e Roby usiamo questa combinazione, usare tutta la suite di Comodo è più leggero visto che il solo Avira pesa più del CIS in termini di ram ma ormai chi non ha almeno un giga?
Può essere una buona alternativa se l'AV comodo non vi convince ance se è molto cresciuto in questi mesi

Io non ce l'ho ancora il Giga di ram !!!!!! :mad: basta, voglio il pc nuovo !!!!!! :D

Roby_P
28-08-2009, 08:40
[...]

senti ho le regole di skipe ma all'avvio mi chiede di skipe PM
che faccio sparo a bruciapelo?

[....]

gnao dal cuzzotto :cool:

Ciao cuzzotto :D

Basta che disabiliti il gestore degli Extra :D
Vai in Strumenti -> Opzioni -> Avanzate e togli la spunta a Avvia automaticamente il gestore degli Extra e magicamente SkypePM.exe non rompe più :D :D

Ciao ciao ;)

kkt77
28-08-2009, 10:04
Salve a tutti, gentili utenti di questo thread.

Da quando è uscito, uso la suite di Comodo, dopo averne apprezzato il firewall.
Il prodotto mi soddisfa, il sapere di avere l'hips è una gran cosa.
Oggi ho letto che su un altro thread, un utente esperto di questo sito, nonché moderatore, xcdegasp, ha affermato che "rising antivirus è peggio di quello di Comodo ossia rasenta la nullità" (nel thread Antivirus FREE aggiornato).
Ora... sapevo che Comodo Antivirus non fosse il massimo, ma non pensavo nemmeno così scarso come intendo da quella frase.
Per cui, considerando che ormai la suite è in circolazione da... un anno, (o mi sbaglio?) esistono comparative decentemente affidabili per poter valutare la componente antivirus di Comodo?
Ringrazio in anticipo,
cordiali saluti

rlt
28-08-2009, 11:13
A me invece l'ultimo aggiornamento mi crea crash (credo).
In pratica ho aggiornato tramite l'update automatico,ma al riavvio mi appare schermata blu con un non ben identificato errore (tutto quel codice alfanumerico),e quando non ho schermata blu (raramente) all'avvio mi appare un messaggio riguardante la disattivazione dell'antivirus avira guard (io ho avira come antivirud e comodo come firewall),o anche errore alla scheda di rete.Comunque ho fatto un ripristino a prima dell'aggiornamento e "sembra" che il problema si sia risolto.(incrociamo le dita)

cuzzotto
28-08-2009, 11:33
Ciao bello, sai quanto pure io non amo le suite complete oltre al fatto che ad avira sono legato da lustri, ragione per cui noi li usiamo entrambi (cis+Avira) e con profitto, io Skype PM non l'ho mai avuto sul pc, anche se ho skype, che comunque tra un po' potrebbe chiudere, dipende da una sentenza in USA su dei brevetti, ma sai in Brasile non lo usano quindi mi è praticamente inutile
Se vuoi togliere SkypePM guarda qua penso che sia un modo valido http://blog.merlinox.com/rimuovere-skypepm-ram/
Sparargli tramite CIS non ti tidurrebbe il consumo ram dell'applicazione mentre con uno dei metodi lì descritti liberi pure ram anche se hai un computerone non è mai cosa sbagliata
Ciao mio barista preferito
ciao bello,
urca non pensavo di avere una pestilenza simile e x fortuna che ogni tanto dò
un'occhiata con process explorer(a quanto pare mai con skipe acceso,lo uso poco).

grazie della dritta di rimuoverlo ma ho seguito il consiglio di roby ;)

Io non ce l'ho ancora il Giga di ram !!!!!! :mad: basta, voglio il pc nuovo !!!!!! :D
ma noooo,30\40 € e aggiungi 1GB alla tua ram.;)

Ciao cuzzotto :D

Basta che disabiliti il gestore degli Extra :D
Vai in Strumenti -> Opzioni -> Avanzate e togli la spunta a Avvia automaticamente il gestore degli Extra e magicamente SkypePM.exe non rompe più :D :D

Ciao ciao ;)
ciao bella
grazie della dritta,veloce e rapida.:flower:

gnao dal cuzzotto a todo :cool:

LaSheikka
28-08-2009, 14:03
Ciao cuzzotto :D

Basta che disabiliti il gestore degli Extra :D
Vai in Strumenti -> Opzioni -> Avanzate e togli la spunta a Avvia automaticamente il gestore degli Extra e magicamente SkypePM.exe non rompe più :D :D

Ciao ciao ;)

Ciao amichetta :D

ah, a proposito, anche a me appare il pop-up in questione... ma che sarebbe nello specifico ?

ZioMiki
28-08-2009, 14:44
salve a tutti.
Ho il notebook in firma che utilizzo per navigare attraverso una connessione ad un router wifi, a cui è connesso anche un altro pc attraverso cavo di rete. ho creato quindi una piccola rete locale in modo da condividere cartelle (solo!) fra i due computer.

Domanda 1: nella finestra di configurazione della rete che CIS rileva all'inizio va spuntata la prima casella I would like to be fully accessible to the other PCs in this network oppure la seconda???:rolleyes: ho letto la prima pagina ma non mi è chiaro.

chi mi chiarisce il dubbio???

Roby_P
28-08-2009, 15:51
salve a tutti.
Ho il notebook in firma che utilizzo per navigare attraverso una connessione ad un router wifi, a cui è connesso anche un altro pc attraverso cavo di rete. ho creato quindi una piccola rete locale in modo da condividere cartelle (solo!) fra i due computer.

Domanda 1: nella finestra di configurazione della rete che CIS rileva all'inizio va spuntata la prima casella I would like to be fully accessible to the other PCs in this network oppure la seconda???:rolleyes: ho letto la prima pagina ma non mi è chiaro.

Domanda 2: ho l'ultima versione del CIS (3.10.xxx); esiste una funzione per rendere invisibile e non tracciabile in mio indirizzo ip personale???

Ciao ZioMiki,
per condividere la rete devi spuntare la prima opzione.
All'altra domanda non so rispondere :stordita:

Ciao ciao ;)

Alla seconda rispondo io: nonlo fai con un FW sofware, il FW software agisce tra te e il tuo FW hardware o il tuo modem sono questi a prendere dal tuo provider l'IP , esistono dei software che possono camuffarti l'IP in altro IP di altr nazione oppure Tor che ti garantisce quasi l'anonimato, un FW software invece non ha questa opzione almeno quelli più comunemente usati

Ti avevamo risposto subito :D :D :D

Nel caso non sia stata abbastanza chiara la prima volta, devi spuntare I would like to be fully accessible to the other PCs in this network

Roby_P
28-08-2009, 15:55
Ciao amichetta :D

ah, a proposito, anche a me appare il pop-up in questione... ma che sarebbe nello specifico ?

Ciao amichetta :D

SkypePM è il gestore degli Extra, plugin che servono ad integrare skype con altri programmi di messaggistica e voip.
Di più non so non ho mai usato gli Extra :D

Roby_P
28-08-2009, 16:10
Salve a tutti, gentili utenti di questo thread.

Da quando è uscito, uso la suite di Comodo, dopo averne apprezzato il firewall.
Il prodotto mi soddisfa, il sapere di avere l'hips è una gran cosa.
Oggi ho letto che su un altro thread, un utente esperto di questo sito, nonché moderatore, xcdegasp, ha affermato che "rising antivirus è peggio di quello di Comodo ossia rasenta la nullità" (nel thread Antivirus FREE aggiornato).
Ora... sapevo che Comodo Antivirus non fosse il massimo, ma non pensavo nemmeno così scarso come intendo da quella frase.
Per cui, considerando che ormai la suite è in circolazione da... un anno, (o mi sbaglio?) esistono comparative decentemente affidabili per poter valutare la componente antivirus di Comodo?
Ringrazio in anticipo,
cordiali saluti

Ciao kkt77 :D

In realtà non ho trovato un granchè in giro
Solo un paio di discussioni nel forum ufficiale

https://forums.comodo.com/empty-t37803.0.html
https://forums.comodo.com/feedbackcommentsannouncementsnews_cis/detection_rate_comparatives_about_cis_and_3rd_party_final_av_products_by_darcjrt-t33392.0.html

qualche test casalingo

http://www.programmifree.com/confronti/confronto-antivirus2009.htm
http://www.brighthub.com/internet/security-privacy/reviews/8752.aspx

(quello di programmifree è molto vecchio, risale ai primi mesi dell'anno :( )
Gli unici che hanno fatto dei test ufficiali sono quelli di matousec

http://www.matousec.com/projects/proactive-security-challenge/results.php

Perchè non ci dici tu che impressione ti da? Come va con i FP?

Ciao ciao ;)

Roby_P
28-08-2009, 16:13
A me invece l'ultimo aggiornamento mi crea crash (credo).
In pratica ho aggiornato tramite l'update automatico,ma al riavvio mi appare schermata blu con un non ben identificato errore (tutto quel codice alfanumerico),e quando non ho schermata blu (raramente) all'avvio mi appare un messaggio riguardante la disattivazione dell'antivirus avira guard (io ho avira come antivirud e comodo come firewall),o anche errore alla scheda di rete.Comunque ho fatto un ripristino a prima dell'aggiornamento e "sembra" che il problema si sia risolto.(incrociamo le dita)

Ciao rlt :D

Forse ti conviene salvare le regole, disinstallare Comodo e poi installare l'ultima versione.
Ma attendiamo l'opinione del grande esperto di aggiornamenti falliti :D :D :Prrr:

Ciao ciao ;)

Romagnolo1973
28-08-2009, 17:19
Ciao rlt :D

Forse ti conviene salvare le regole, disinstallare Comodo e poi installare l'ultima versione.
Ma attendiamo l'opinione del grande esperto di aggiornamenti falliti :D :D :Prrr:

Ciao ciao ;)
Ciao baby
infatti io farei uguale a come dici oppure aggironare sì ma disabilitare momentaneamente durante l'aggiornamento gli antivirus e antimalware del sistema, fatto cisì tutto dovrebbe andare alla grande

buonasalve
28-08-2009, 19:13
ho appena proceduto ad un aggiornamento di programma.
voi l'avevate già fatto in questi giorni ? :mbe:

Romagnolo1973
28-08-2009, 19:22
ho appena proceduto ad un aggiornamento di programma.
voi l'avevate già fatto in questi giorni ? :mbe:

yes, incredibile si è aggiornato da solo pure a me , è la seconda volta in 4 anni e più, un miracolo. Nessun problema da segnalare vai tranquillo ma per sicurezza in sede di aggiornamento disattiva AV e antimalware momentaneamente, giusto per star sicuri che qualche conflitto non ti crei caos sul pc
Ciao ciao

buonasalve
28-08-2009, 19:25
yes, incredibile si è aggiornato da solo pure a me , è la seconda volta in 4 anni e più, un miracolo. Nessun problema da segnalare vai tranquillo ma per sicurezza in sede di aggiornamento disattiva AV e antimalware momentaneamente, giusto per star sicuri che qualche conflitto ti crei caos sul pc
Ciao ciao

ciao carissimo...è da un bel po' che non ci si sente, ma spero che tu abbia fatto buone vacanze, soprattutto migliori delle mie :fagiano:

dopo lo scarico degli aggiornamenti mi ha chiesto il riavvio ed è andato tutto bene: non ho avuto bisogno di disabilitare avira premium ;)

Perseverance
29-08-2009, 11:22
Sto notando che il processo CMDAGENT.EXE occupa tutta la cpu e riempie pian piano tutta la ram quando si naviga con l'ultima versione di firefox 3.5.2. Mi sembra che un problema simile si fosse già presentato in passato. Se vi dovessi spiegare dettagliatamente come avviene non saprei farlo ma ad esempio: carico un sito tipo un forum, mentre scorro in basso con la barra laterale e la tengo premuta col mouse, quel processo occupa un sacco di risorse, mentre quando rilascio il mouse la cpu torna a valori bassi. Oppure quando una pagina impiega troppo tempo a caricare, o se ci sono molti contenuti multimediali da caricare accade la stessa cosa. Il processo tende ad occupare tutte le risorse CPU+RAM, xò anche quando non occupa CPU resta occupata la memoria, anche se si termina l'albero dei processi di firefox...

Dopo un po' che occupa le risorse e che fà lavorare il processore in navigazione, smette e resta occupata solo la ram.

@Sirio@
29-08-2009, 13:29
Salve a tutti, gentili utenti di questo thread.

Da quando è uscito, uso la suite di Comodo, dopo averne apprezzato il firewall.
Il prodotto mi soddisfa, il sapere di avere l'hips è una gran cosa.
Oggi ho letto che su un altro thread, un utente esperto di questo sito, nonché moderatore, xcdegasp, ha affermato che "rising antivirus è peggio di quello di Comodo ossia rasenta la nullità" (nel thread Antivirus FREE aggiornato).
Ora... sapevo che Comodo Antivirus non fosse il massimo, ma non pensavo nemmeno così scarso come intendo da quella frase.
Per cui, considerando che ormai la suite è in circolazione da... un anno, (o mi sbaglio?) esistono comparative decentemente affidabili per poter valutare la componente antivirus di Comodo?
Ringrazio in anticipo,
cordiali saluti

http://forums.comodo.com/italiano_italian/lantivirus_di_comodo_piccola_curiosita-t37915.0.html;msg322306#msg322306

@Sirio@
29-08-2009, 13:32
Ti avevamo risposto subito :D :D :D

Nel caso non sia stata abbastanza chiara la prima volta, devi spuntare I would like to be fully accessible to the other PCs in this network

:rotfl: :rotfl: :rotfl:

@Sirio@
29-08-2009, 13:40
Sto notando che il processo CMDAGENT.EXE occupa tutta la cpu e riempie pian piano tutta la ram quando si naviga con l'ultima versione di firefox 3.5.2. Mi sembra che un problema simile si fosse già presentato in passato. Se vi dovessi spiegare dettagliatamente come avviene non saprei farlo ma ad esempio: carico un sito tipo un forum, mentre scorro in basso con la barra laterale e la tengo premuta col mouse, quel processo occupa un sacco di risorse, mentre quando rilascio il mouse la cpu torna a valori bassi. Oppure quando una pagina impiega troppo tempo a caricare, o se ci sono molti contenuti multimediali da caricare accade la stessa cosa. Il processo tende ad occupare tutte le risorse CPU+RAM, xò anche quando non occupa CPU resta occupata la memoria, anche se si termina l'albero dei processi di firefox...

Dopo un po' che occupa le risorse e che fà lavorare il processore in navigazione, smette e resta occupata solo la ram.

Ciao Perseverance,
ti accade solo con FF 3.5.2 o anche con un altro browser?
Potrebbe essere un bug.
Per farlo andare meglio prova a fare una scansione totale del sistema e poi lo porti su stateful inspection (SFI).

Cmq io rispetto alle versioni precedenti noto un certo miglioramento a partire dagli aggiornamenti ...

@Sirio@
29-08-2009, 13:43
Come sono andati questi aggiornamenti? Spero bene.

Un saluto a tutti, in particolare al buon cuzzo che non leggevo da tanto. :)

LaSheikka
29-08-2009, 13:47
Ciao amichetta :D

SkypePM è il gestore degli Extra, plugin che servono ad integrare skype con altri programmi di messaggistica e voip.
Di più non so non ho mai usato gli Extra :D

Grazie cara, vado a disabilitarlo :)

Roby_P
29-08-2009, 14:54
Sto notando che il processo CMDAGENT.EXE occupa tutta la cpu e riempie pian piano tutta la ram quando si naviga con l'ultima versione di firefox 3.5.2. Mi sembra che un problema simile si fosse già presentato in passato. Se vi dovessi spiegare dettagliatamente come avviene non saprei farlo ma ad esempio: carico un sito tipo un forum, mentre scorro in basso con la barra laterale e la tengo premuta col mouse, quel processo occupa un sacco di risorse, mentre quando rilascio il mouse la cpu torna a valori bassi. Oppure quando una pagina impiega troppo tempo a caricare, o se ci sono molti contenuti multimediali da caricare accade la stessa cosa. Il processo tende ad occupare tutte le risorse CPU+RAM, xò anche quando non occupa CPU resta occupata la memoria, anche se si termina l'albero dei processi di firefox...

Dopo un po' che occupa le risorse e che fà lavorare il processore in navigazione, smette e resta occupata solo la ram.

Ciao Perseverance,
anche io ho avuto problemi di convivenza tra Firefox e CIS, anche se non gli stessi problemi che hai tu. A me CIS si chiudeva all'improvviso :(
Io ho risolto reinstallando tutti e due....sì sono un pò drastica :D :D :Prrr:
Li ho disinstallati con Revo, ripulito tutto per bene, riavviato un paio di volte (per scaramanzia :D ) e poi li ho reinstallati ed ora tutto funziona a meraviglia :ciapet:

Roby_P
29-08-2009, 14:59
:rotfl: :rotfl: :rotfl:

Che te ridi :D :Prrr: :Prrr:

Non volevo essere acida...è che avevo appena fatto meranda...con lo yogurt :D

giovanni69
29-08-2009, 17:04
Se parte (anche se non funziona) qualche cosa nel registro ci deve essere.
Per me vale al pena tentare ;)
Cmq Revo esiste anche in versione portable, così se non hai voglia di installarlo solo per fare un tentativo....
http://www.google.it/search?hl=it&client=firefox-a&channel=s&rls=org.mozilla:it:official&hs=RDK&ei=UmKKSrDNBI6knQOO1_lr&sa=X&oi=spell&resnum=0&ct=result&cd=1&q=Revo+uninstaller+portable&spell=1

Ciao ciao ;)

Ho scaricato Revo Uninstaller portable 1.8.3 ed anche questo software non 'vede' Comodo installato. Tra l'altro Comodo mi ha chiesto di effettuare un altro aggiornamento nel frattempo e quindi ora mi ritrovo la versione 3.11.x fantasma; incredibile ma vero!

Infatti il cfpconfg.exe proprio non lo trova... anche dopo aver effettuato gli upgrade dalla 3.9 alla 3.10 ed ora 3.11.

Il punto è che la Diagnostica fallisce e mi viene chiesto di creare un diagnosis report; cosi' pure se effettuo un aggiornamento dell'antivirus mi ritrovo il solito Updated failed. "Antivirus engine is not initialized!"

Come diavolo si fa ad eliminare 'sto software per rifare un'installazione decente e soprattutto funzionante dato che in questo stato il CIS non serve a molto (non si aggiornano i vaccini)?!
:muro:

Romagnolo1973
29-08-2009, 17:17
Ho scaricato Revo Uninstaller portable 1.8.3 ed anche questo software non 'vede' Comodo installato. Tra l'altro Comodo mi ha chiesto di effettuare un altro aggiornamento nel frattempo e quindi ora mi ritrovo la versione 3.11.x fantasma; incredibile ma vero!

Infatti il cfpconfg.exe proprio non lo trova... anche dopo aver effettuato gli upgrade dalla 3.9 alla 3.10 ed ora 3.11.

Il punto è che la Diagnostica fallisce e mi viene chiesto di creare un diagnosis report; cosi' pure se effettuo un aggiornamento dell'antivirus mi ritrovo il solito Updated failed. "Antivirus engine is not initialized!"

Come diavolo si fa ad eliminare 'sto software per rifare un'installazione decente e soprattutto funzionante dato che in questo stato il CIS non serve a molto (non si aggiornano i vaccini)?!
:muro:
davvero una cosa mai vista, se scarichi CIS e fai partire l'installazione ti dice che c'è già su vero?
In quel caso prova comodo System Cleaner
Download Locations:

Setup for Windows Vista 32-bit/64-bit, Windows XP 32-bit/64-bit, Windows 7 32-bit/64-bit

http://download.comodo.com/csc/download/setups/CSC_SETUP_2.0.108716.5_xp_vista_server2003_win7.exe

Essendo di casa comodo fatte le pulizie dovrebbe toglierti CIS del tutto, io ho avuto però pessime esperienze con questo prodotto ma tentar non nuoce, non fare partire le cose a casaccio ehh va preso con le pinze ma una bella analisi del registro cercando COMODo dovrebbe esserti di aiuto

giovanni69
29-08-2009, 17:30
davvero una cosa mai vista, se scarichi CIS e fai partire l'installazione ti dice che c'è già su vero?
In quel caso prova comodo System Cleaner
Download Locations:

Setup for Windows Vista 32-bit/64-bit, Windows XP 32-bit/64-bit, Windows 7 32-bit/64-bit

http://download.comodo.com/csc/download/setups/CSC_SETUP_2.0.108716.5_xp_vista_server2003_win7.exe

Essendo di casa comodo fatte le pulizie dovrebbe toglierti CIS del tutto, io ho avuto però pessime esperienze con questo prodotto ma tentar non nuoce, non fare partire le cose a casaccio ehh va preso con le pinze ma una bella analisi del registro cercando COMODo dovrebbe esserti di aiuto


Grazie Romagnolo per l'idea ma nel frattempo ho usato le maniere 'forti': ho copiato il cfpconfg.exe e la relativa dll letteralmente da un altro PC che ha il CIS e l'ho messa nella relativa cartella; a questo punto ho fatto partire la disinstallazione partendo dal cfpconfg.exe che ha riconosciuto l'esistenza del software che è andata a buon fine ed ho riavviato il PC :D :sofico:

Ho reinstallato la versione 3.9 ed è andato tutto bene: diagnostica OK e modulo AV aggiornabile! :cool:

buonasalve
29-08-2009, 18:22
Come sono andati questi aggiornamenti? Spero bene.

Un saluto a tutti, in particolare al buon cuzzo che non leggevo da tanto. :)
il mio è andato a buon fine senza alcun problema :D

e soprattutto sto notando che è stata risolta un conflitto tra CIS e un'applicazione java (spero di non dovermi pentire di questa affermazione :( )

Perseverance
29-08-2009, 20:13
Ciao Perseverance,
ti accade solo con FF 3.5.2 o anche con un altro browser?
Potrebbe essere un bug.
Per farlo andare meglio prova a fare una scansione totale del sistema e poi lo porti su stateful inspection (SFI).


Mi accade al primo avvio di firefox e dura per circa 30 o 40 secondi ma a volte si ripresenta spesso durante la navigazione. Stavo pensando che la colpa potrebbe essere imputata all'euristica alta dell'antivirus, proverò a disattivarla e vedere se il problema persiste; inoltre ho notato che da quando l'ho attivata l'accesso a windows è molto lento e fà lavorare processore e ram in maniera simile a quanto fà con firefox. Forse il bug sta nell'euristica troppo esosa.


Cmq io rispetto alle versioni precedenti noto un certo miglioramento a partire dagli aggiornamenti ...

:) Si è proprio vero, mi ricordo sempre il noiosissimo bug che quando scrivevi il nome di una regola poi non te lo cambiava più...quanto ci ho bestemmiato :muro:

over@z
30-08-2009, 18:49
ma è vero che la 3.9 è anche italiano?

io sul sito comodo vedo scritto free ma quando clicco su download mi dice free trail...se lo installo poi scade?

cuzzotto
30-08-2009, 19:40
ma è vero che la 3.9 è anche italiano?
sì,bisogna ringraziare gente che si è sbattuta x tutti noi :ave: :ave: :ave: :ave:


io sul sito comodo vedo scritto free ma quando clicco su download mi dice free trail...se lo installo poi scade?
vai in prima pagina su download ;)

ciao sirio,salutoni dal cuzzo 8 :D

gnao dal cuzzotto :cool:

over@z
30-08-2009, 22:47
ah allora grazie ragazzi per averci dato la versione italiana

adesso la installo

Louis de Point
31-08-2009, 14:51
Ho installato la nuova 3.11,semprerebbe tutto ok,se non fosse che non mi ha chiesto niente quando mi sono connesso ad internet (mi collego con chiavetta tim),e che i test mi rilevano la porta 135 aperta (non ho messo regole specifiche,perchè mi serve la condivisione della connessione).
Lo stealthing l'ho fatto spuntando la seconda opzione,avendo necessità di p2p (ma anche qua non mi compare nessun pop-up relativo a porte da mostrare o meno).
Infine,le connessioni da e per system e svchost le devo permettere tutto o no?

edit:mammia mia,ho fatto 190 su 340 al leak test di Comodo...allego il risultato...che devo fare?

cuzzotto
31-08-2009, 17:19
Ho installato la nuova 3.11,semprerebbe tutto ok,se non fosse che non mi ha chiesto niente quando mi sono connesso ad internet (mi collego con chiavetta tim),e che i test mi rilevano la porta 135 aperta (non ho messo regole specifiche,perchè mi serve la condivisione della connessione).
ciao
quando hai installato cis eri collegato alla rete?
con la chiavetta non ho mai provato,mentre x la 135 ne parla in prima pagina
in fondo.

Lo stealthing l'ho fatto spuntando la seconda opzione,avendo necessità di p2p (ma anche qua non mi compare nessun pop-up relativo a porte da mostrare o meno).
Infine,le connessioni da e per system e svchost le devo permettere tutto o no?

edit:mammia mia,ho fatto 190 su 340 al leak test di Comodo...allego il risultato...che devo fare?
ti devo lasciare x sistem blocca (leggi in prima pagina perchè) e svchost
passerà la dot.tirone alias robi

gnao dal cuzzotto :cool:

Perseverance
31-08-2009, 19:16
Purtroppo scopro amaramente che il processo CMDAGENT.EXE manda in palla il processore su qualunque operazione, anche semplici installazioni. Ho installato proprio ora openofficeorg 3.1 (dopo un'intera giornata di diatribe leggi qui (http://www.hwupgrade.it/forum/showthread.php?p=28700391)) e durante il processo di installazione il processore è sempre stato al 100% e quasi tutto occupato dal processo di comodo!

BUG o cosa?

Louis de Point
31-08-2009, 19:36
ciao
quando hai installato cis eri collegato alla rete?


No,mi sono collegato rigorosamente dopo

Roby_P
31-08-2009, 21:38
Purtroppo scopro amaramente che il processo CMDAGENT.EXE manda in palla il processore su qualunque operazione, anche semplici installazioni. Ho installato proprio ora openofficeorg 3.1 (dopo un'intera giornata di diatribe leggi qui (http://www.hwupgrade.it/forum/showthread.php?p=28700391)) e durante il processo di installazione il processore è sempre stato al 100% e quasi tutto occupato dal processo di comodo!

BUG o cosa?

Ciao Perseverance,
non ricordo bene...avevi fatto un'installazione pulita dell'ultima versione e poi importato le regole della versione precedente, giusto? Oppure hai fatto un aggiornamento?
Io tutti questi problemi di utilizzo di RAM non li ho e non ho avuto alcun problema neanche durante l'aggiornamento di OpenOffice :boh:
Forse ti conviene reinstallare CIS :(
Hai provato con la Diagnostica? Cosa ti dice?

Ciao ciao ;)

Isg-Emu
31-08-2009, 22:05
provato oggi su un altro pc, ma si è impallato in modo impressionante al momento di aggiornare il database dei virus, bloccandosi al 30% del download.
A nulla sono serviti riavvii e nuova installazione del programma, non c'è stato verso di aggiornare
E' capitato anche a voi?

Roby_P
31-08-2009, 22:37
Ho installato la nuova 3.11,semprerebbe tutto ok,se non fosse che non mi ha chiesto niente quando mi sono connesso ad internet (mi collego con chiavetta tim),e che i test mi rilevano la porta 135 aperta (non ho messo regole specifiche,perchè mi serve la condivisione della connessione).
Lo stealthing l'ho fatto spuntando la seconda opzione,avendo necessità di p2p (ma anche qua non mi compare nessun pop-up relativo a porte da mostrare o meno).
Infine,le connessioni da e per system e svchost le devo permettere tutto o no?

edit:mammia mia,ho fatto 190 su 340 al leak test di Comodo...allego il risultato...che devo fare?

Ciao Luis,
hai fatto un'installazione pulita? oppure hai aggiornato?
Che configurazione hai scelto? Proactive Security?
Per la porta 135, vai in Firewall -> Funzioni Generali -> Connessioni attive e guarda se c'è qualche applicazione che tiene la 135 in listening

Ciao ciao ;)

Perseverance
01-09-2009, 09:22
provato oggi su un altro pc, ma si è impallato in modo impressionante al momento di aggiornare il database dei virus, bloccandosi al 30% del download.
A nulla sono serviti riavvii e nuova installazione del programma, non c'è stato verso di aggiornare
E' capitato anche a voi?

In realtà non si blocca, se leggi la pagina 256 precedente, ho scritto per bene cosa fà nel primo aggiornamento. Deve scaricare il database per intero che sono circa 100MB o giù di lì. Purtroppo l'unico modo di stimare a che punto è arrivato a scaricare è vedere le dimensioni del file scaricato. Quando ha finito il download ti chiederà di riavviare il computer e se hai fortuna (io non ne ho avuta) non dovrai riscaricarlo. I successivi aggiornamenti saranno di pochi KB.

Leggiti da questo punto in poi: http://www.hwupgrade.it/forum/showthread.php?t=1598794&page=256#10216

Perseverance
01-09-2009, 09:36
Ciao Perseverance,
non ricordo bene...avevi fatto un'installazione pulita dell'ultima versione e poi importato le regole della versione precedente, giusto? Oppure hai fatto un aggiornamento?
Io tutti questi problemi di utilizzo di RAM non li ho e non ho avuto alcun problema neanche durante l'aggiornamento di OpenOffice :boh:
Forse ti conviene reinstallare CIS :(
Hai provato con la Diagnostica? Cosa ti dice?

Ciao ciao ;)

Per quanto riguarda l'aggiornamento di openoffice non c'entra nulla comodo, me l'ha fatto anche sul pc nuovo dove non c'è niente, neanche internet. Probabilmente era un difetto dell'installer OOo3.0.msi xkè subito dopo 3 giorni uscì la versione 3.0.1 e sono sicuro di averla presa nel :culo: scaricando la primissima versione 3.0.0.

Veniamo a comodo. Sul porty ho fatto l'update dalla 3.5 alla 3.11 attuale senza antivirus (solo firewall e D+ come in precedenza) mentre sul vecchio visto che ho formattato ho fatto l'installazione pulita da 0 con tutti e 3: D+, AV, FW.

Siccome voglio essere d'aiuto adesso cancello tutte le regole del D+ e del FW e vediamo cosa succede. La configurazione del vecchio è questa:
AMD Athlon Thunderbird 1400Mhz + Geforce 6800 AGP + Modem 56K + WinXP SP3.

Roby_P
01-09-2009, 10:03
Per quanto riguarda l'aggiornamento di openoffice non c'entra nulla comodo, me l'ha fatto anche sul pc nuovo dove non c'è niente, neanche internet. Probabilmente era un difetto dell'installer OOo3.0.msi xkè subito dopo 3 giorni uscì la versione 3.0.1 e sono sicuro di averla presa nel :culo: scaricando la primissima versione 3.0.0.

Vero :D
Io sono stata fortunata, ho installato direttamente la v3.1 :ciapet:

Veniamo a comodo. Sul porty ho fatto l'update dalla 3.5 alla 3.11 attuale senza antivirus (solo firewall e D+ come in precedenza) mentre sul vecchio visto che ho formattato ho fatto l'installazione pulita da 0 con tutti e 3: D+, AV, FW.

Siccome voglio essere d'aiuto adesso cancello tutte le regole del D+ e del FW e vediamo cosa succede. La configurazione del vecchio è questa:
AMD Athlon Thunderbird 1400Mhz + Geforce 6800 AGP + Modem 56K + WinXP SP3.

Qual'è dei due che ti da problemi? Non avevo capito che fossero due pc diversi :stordita:

Perseverance
01-09-2009, 10:27
Mi dà problemi solo sul vecchio. Adesso ho appena disinstallato e reinstallato tutta la suite COMODO sul vecchio, stavolta SENZA importare nessuna regola. L'installazione in questo momento è pulita. Il problema delle risorse mi resta tale e quale. Il processo CMDAGENT.EXE và al massimo ogni volta che installo, modifico, cancello, apro qualcosa. Per ogni azione su disco che faccio Lui si attiva a palla e smette nel momento in cui ho finito l'azione.

Sono d'accordo che "è come deve essere", ma la 3.5 mi occupava meno risorse e non mi accorgevo nemmeno che c'era. Sul porty, che è un dualcore, probabilmente non lo noto, ma se osservo bene tutti i processi ed il tempo CPU di Lui penso che si comporti allo stesso modo.

Roby_P
01-09-2009, 10:44
Mi dà problemi solo sul vecchio. Adesso ho appena disinstallato e reinstallato tutta la suite COMODO sul vecchio, stavolta SENZA importare nessuna regola. L'installazione in questo momento è pulita. Il problema delle risorse mi resta tale e quale. Il processo CMDAGENT.EXE và al massimo ogni volta che installo, modifico, cancello, apro qualcosa. Per ogni azione su disco che faccio Lui si attiva a palla e smette nel momento in cui ho finito l'azione.

Sono d'accordo che "è come deve essere", ma la 3.5 mi occupava meno risorse e non mi accorgevo nemmeno che c'era. Sul porty, che è un dualcore, probabilmente non lo noto, ma se osservo bene tutti i processi ed il tempo CPU di Lui penso che si comporti allo stesso modo.

Beh in realtà non è come dovrebbe essere :(
Io ce l'ho installato anche sul muletto, un 900Mhz, e questi problemi non li ho notati, è vero che lo uso poco, però un utilizzo così massiccio delle risorse non credo passi inosservato :(
Altri sofware di sicurezza? Magari va in conflitto con qualcos'altro.

Louis de Point
01-09-2009, 12:34
Ciao Luis,
hai fatto un'installazione pulita? oppure hai aggiornato?
Che configurazione hai scelto? Proactive Security?
Per la porta 135, vai in Firewall -> Funzioni Generali -> Connessioni attive e guarda se c'è qualche applicazione che tiene la 135 in listening

Ciao ciao ;)

Ho disinstallato la versione 3.5,pulendo il registro e riavviando...ma le altre reti (ho l'xbox360 in lan,e talvolta collego anche il palmare) me le ha rilevate senza problemi...può darsi che,essendo una connessione remota non mi dà avvisi?
Ora system e svchost li ho bloccati del tutto (svchost serve solo al momento di usare windows update o è bene tenerlo sbloccato anche per altro?),sembra funzionare tutto ok (anche la rete con la console funge);solo che svchost compare tra le connesisoni attive (anche se non genera nessun traffico,essendo bloccato).
Eppure sempre poco faccio al leak test (sono arrivato a 200/340)...per caso hai dato un'occhiata al file allegato nel post prima?
Grazie,ciao ciao

Romagnolo1973
01-09-2009, 12:38
Ho installato la nuova 3.11,semprerebbe tutto ok,se non fosse che non mi ha chiesto niente quando mi sono connesso ad internet (mi collego con chiavetta tim),e che i test mi rilevano la porta 135 aperta (non ho messo regole specifiche,perchè mi serve la condivisione della connessione).
Lo stealthing l'ho fatto spuntando la seconda opzione,avendo necessità di p2p (ma anche qua non mi compare nessun pop-up relativo a porte da mostrare o meno).
Infine,le connessioni da e per system e svchost le devo permettere tutto o no?

edit:mammia mia,ho fatto 190 su 340 al leak test di Comodo...allego il risultato...che devo fare?

se installi da zero allora lui si setta non come da guida ma n modo da chiederti quasi nulla (internet connection è una protezione blanda) ecco perchè non hai domande e perchè fallsci il test, vai sullo scudo nella try tasto destro e setta come da guida

Louis de Point
01-09-2009, 17:06
Ho settato proactive security,custom policy come settaggio del firewall,e più o meno tutto il resto come da guida (ho stealthato le porte con la seconda opzione,al limite provo con la prima),system e svchost li ho bloccati del tutto,per emule e torrent ho settato le porte come da guida (a proposito,utorrent mi chiede continuamente traffico sulla porta 80,ha a che fare col tracker torrent?)

LaSheikka
01-09-2009, 20:10
Ragazzi ciao, prima per la prima volta ho ricevuto un alert del genere ... Io ovviamente ho bloccato tutto ... di cosa si tratta ?

http://img168.imageshack.us/img168/1658/immagineuyp.png (http://img168.imageshack.us/i/immagineuyp.png/)

Romagnolo1973
01-09-2009, 21:32
Ho settato proactive security,custom policy come settaggio del firewall,e più o meno tutto il resto come da guida (ho stealthato le porte con la seconda opzione,al limite provo con la prima),system e svchost li ho bloccati del tutto,per emule e torrent ho settato le porte come da guida (a proposito,utorrent mi chiede continuamente traffico sulla porta 80,ha a che fare col tracker torrent?)

se settato da guida se fai il test devi avere un punteggio molto più alto, devi cancellare eventuali regole che il test ha e ritentare bloccando tutte le richieste tranne la prima che serve per avviare il test

Utorrent prova a bloccare le richieste col remember, se non hai velocità o fonti allora cancella dalle regole le ultime richieste e quando ricompare la richiesta dai un sì ma senza ricordarlo

Romagnolo1973
01-09-2009, 21:41
Ragazzi ciao, prima per la prima volta ho ricevuto un alert del genere ... Io ovviamente ho bloccato tutto ... di cosa si tratta ?

http://img168.imageshack.us/img168/1658/immagineuyp.png (http://img168.imageshack.us/i/immagineuyp.png/)

la prossima volta blocca col remember
Non ti preoccupare
quel processo serve per fare logon nel sistema (quando accendi il pc tu metti la password e poi se valida entri, vero?) poi il fatto che voglia comunicare con la Verizon che è un fornitore simil Telecom negli USA (è l'ip di destinazione) occorrerebbe che ce lo spieghi Giuseppe Cancelli (Bill Gates) ma non ti preoccupare non hai virus su

LaSheikka
02-09-2009, 13:32
la prossima volta blocca col remember
Non ti preoccupare
quel processo serve per fare logon nel sistema (quando accendi il pc tu metti la password e poi se valida entri, vero?) poi il fatto che voglia comunicare con la Verizon che è un fornitore simil Telecom negli USA (è l'ip di destinazione) occorrerebbe che ce lo spieghi Giuseppe Cancelli (Bill Gates) ma non ti preoccupare non hai virus su

Guglielmo Cancelli, Romagnò !!! :asd:

:eek: quel processo serve per fare logon nel sistema (quando accendi il pc tu metti la password e poi se valida entri, vero?)

Oddio, no, l'ho disattivato da 3 anni a questa parte ormai, uh madò...e che mi sta succedendo ora ? :rolleyes:

E poi ... è normale che da ieri Comodo mi sta bloccando circa un migliaio di intrusioni ogni 2-3 ore ? Gli altri giorni non accadeva mai ...

Romagnolo1973
02-09-2009, 14:49
Guglielmo Cancelli, Romagnò !!! :asd:

:eek:

Oddio, no, l'ho disattivato da 3 anni a questa parte ormai, uh madò...e che mi sta succedendo ora ? :rolleyes:

E poi ... è normale che da ieri Comodo mi sta bloccando circa un migliaio di intrusioni ogni 2-3 ore ? Gli altri giorni non accadeva mai ...

eh sì Guglielmo, penso che anche se non lo hai più il servizio sia comunque attivo, tanto winzozz ha sicuramente un servizio pure per quello tra i mille inutili ci sarà

Ma esagerata migliaia, se fai p2p è abbastanza normale
Fa girare il tuo AV e Prevx, se non dicono nulla allora cis sta facendo un lavoro normale bloccando qualcosa che non deve uscire da tue istruzioni
magari facci una bella immagine del tuo log così vediamo cosa sono tutte ste intrusioni

LaSheikka
02-09-2009, 15:29
eh sì Guglielmo, penso che anche se non lo hai più il servizio sia comunque attivo, tanto winzozz ha sicuramente un servizio pure per quello tra i mille inutili ci sarà

Ma esagerata migliaia, se fai p2p è abbastanza normale
Fa girare il tuo AV e Prevx, se non dicono nulla allora cis sta facendo un lavoro normale bloccando qualcosa che non deve uscire da tue istruzioni
magari facci una bella immagine del tuo log così vediamo cosa sono tutte ste intrusioni

No, bello :D , io ho bandito i p2ps dal mio pc, da oltre un anno, prima sì che mi davo a eMule in modo selvaggio ...

allora, visto che non mi credi :sofico:

http://img27.imageshack.us/img27/984/immaginezmj.th.png (http://img27.imageshack.us/i/immaginezmj.png/)

e qui due screens dei miei eventi firewall :eek:

http://img212.imageshack.us/img212/2549/immagine2wzq.th.png (http://img212.imageshack.us/i/immagine2wzq.png/) http://img212.imageshack.us/img212/7886/immagine3gya.th.png (http://img212.imageshack.us/i/immagine3gya.png/)

$Raf$
02-09-2009, 19:48
buonasera a tutti
ho da poco installato comodo firewall lo ho configurato seguendo la guida
per i primi giorni è andato tutto bene ma andando negli eventi firewall trovo windows operating sytem bloccato
e nel defense+ explorer.exe bloccato chiusura processo cplogvw.exe
poi molt spesso mi arriva un pop-up dove mi chiede di acconsentire il processo system e nelle considerazioni di scurezza c'è scritto:
System è un'applicazione sicura Comunque ,stai ricevendo un tentativo di connessione da un altro computer. Se non sei sicuro su cosa fare , dovresti bloccare questa richiesta.
i mio s.o. è windows xp sp3 aggiornato
uso opera e internet explorer come browser
come antivirus nod32 e a-squared
e sono connesso con un adsl su porta usb

p.s. non utilizzo programmi p2p
ringrazio anticipatamente tutti

Romagnolo1973
02-09-2009, 21:04
No, bello :D , io ho bandito i p2ps dal mio pc, da oltre un anno, prima sì che mi davo a eMule in modo selvaggio ...

allora, visto che non mi credi :sofico:

http://img27.imageshack.us/img27/984/immaginezmj.th.png (http://img27.imageshack.us/i/immaginezmj.png/)

e qui due screens dei miei eventi firewall :eek:

http://img212.imageshack.us/img212/2549/immagine2wzq.th.png (http://img212.imageshack.us/i/immagine2wzq.png/) http://img212.imageshack.us/img212/7886/immagine3gya.th.png (http://img212.imageshack.us/i/immagine3gya.png/)

a vedersi dal log sembra invece che usi programmi p2p, WOS Windows Operating System è un nome di fantasia che CIS da a un processo chiuso o non attivo, la porta UDP 30991 è di proprietà di nessuno e gli Ip che vogliono accedere a quella porta sono i più vari in giro per il mondo (le altre cose come System o Java bloccato sono normalissime), sto bombardamento a cui sei soggetta però non mi sembra normalissimo sono troppe richieste, se dici di averlo da qualche giorno, cosa è che hai messo su in questo periodo? Magari uno di quei programmi cavolata per fingere di farti andare più veloce la ADSL? Lo dico perchè gli IP che vogliono entrare sono spesso "LinkADSL qualcosa"
CIS fa il suo dovere e chiude il portone all'intruso quindi non ti preoccupare ma tante richieste non sono cosa normale occorre approfondire. Fai mente locale su cosa hai installato ultimamente e come ti dicevo prima una scansione con Avira e con Prevx o qualsiasi altra cosa usi e anche asquared e HiJackthis (se vedi righe rosse allora hai qualcosa e eliminalo) così fughiamo i dubbi

Romagnolo1973
02-09-2009, 21:16
buonasera a tutti
ho da poco installato comodo firewall lo ho configurato seguendo la guida
per i primi giorni è andato tutto bene ma andando negli eventi firewall trovo windows operating sytem bloccato
e nel defense+ explorer.exe bloccato chiusura processo cplogvw.exe
poi molt spesso mi arriva un pop-up dove mi chiede di acconsentire il processo system e nelle considerazioni di scurezza c'è scritto:
System è un'applicazione sicura Comunque ,stai ricevendo un tentativo di connessione da un altro computer. Se non sei sicuro su cosa fare , dovresti bloccare questa richiesta.
i mio s.o. è windows xp sp3 aggiornato
uso opera e internet explorer come browser
come antivirus nod32 e a-squared
e sono connesso con un adsl su porta usb

p.s. non utilizzo programmi p2p
ringrazio anticipatamente tutti
Ciao allora:
- Windows Operating System ho spiegato nel post sopra cosa è ved lì se il numero di richieste bloccato non è di mille all'ora è tutto ok, cis fa il suo lavoro bloccando richieste esterne che sono state chiamate da un processo che ora non hai più attivo, è normale che dopo aver chiuso qualcosa che interagiva con la rete da fuori arrivino richieste per un po' anche quando lo hai chiuso
- Explorer.exe non è IE ma solo il processo che governa le finestre di winzozz quindi cancella quel blocco (dai elimina e ok e torna sulla finestra per vedere che abbia cancellato sul serio quella regola perchè a volte è testone)
- cplogwn non so cosa sia ma se quando appare la finestra del popup clicchi sul nome ti dice da dove proviene almeno ti fai una idea
- system se non hai una rete con altri pc condivisi bloccalo (vai a bloccarlo in FW avanzate)
Ora sono su un eeepc su linux quindi a memoria di più non riesco a dirti ma ti ci dovresti ritrovare con quanto ti ho detto altrimenti ripassa da qua:D

TROPPO_silviun
02-09-2009, 22:05
Da qualche giorno il Comodo mi rileva nuovi modi di connessione (D+ e FW) dell'eseguibile che cura la pubblicità di avira avnotify.exe. Se blocco la sua connessione ad un indirizzo ip, lui cerca di aprire una finestra con shell.explorer.2 e poi se lo blocco, avvia una richiesta a dwwin con successivo errore del file avnotify. Qualcuno sa mica dirmi come evitare tutto cio? Byez

Romagnolo1973
02-09-2009, 23:45
Da qualche giorno il Comodo mi rileva nuovi modi di connessione (D+ e FW) dell'eseguibile che cura la pubblicità di avira avnotify.exe. Se blocco la sua connessione ad un indirizzo ip, lui cerca di aprire una finestra con shell.explorer.2 e poi se lo blocco, avvia una richiesta a dwwin con successivo errore del file avnotify. Qualcuno sa mica dirmi come evitare tutto cio? Byez

Vai al post 9652 del 1 luglio sempre qua dove do un modo per togliere la paginetta a prescindere , oppure una pagina prima c'è un modo per toglierlo usando CIS è un post di Roby_P però funziona solo se usi Cis col livello massimo di protezione ,diversamente avira è una società fidata e la tratta di conseguenza.

P.s. Dimmenticavo....Noterai che tra le regole del FW c'è di avira anche Sched.exe che è uscito in rete:confused: visto che è il processo per schedulare gli scan che centra? perchè va in rete? a giusta domanda in casa tedesca non hanno mai risposto (ma almeno non hanno querelato chi chiedeva :D il tuo nick mi fa pensare a quello là ) quindi bloccalo che tanto Avira va uguale

cloutz
03-09-2009, 06:59
[cut]
Ora sono su un eeepc su linux quindi a memoria di più non riesco a dirti ma ti ci dovresti ritrovare con quanto ti ho detto altrimenti ripassa da qua:D

userai mica linups??:D
me too:Prrr:

Scusate l'ot

TROPPO_silviun
03-09-2009, 09:45
Vai al post 9652 del 1 luglio sempre qua dove do un modo per togliere la paginetta a prescindere , oppure una pagina prima c'è un modo per toglierlo usando CIS è un post di Roby_P però funziona solo se usi Cis col livello massimo di protezione ,diversamente avira è una società fidata e la tratta di conseguenza.

Ti ringrazio, ho riletto ora e vedrò di verificare, perchè è da qualche giorno che avnotify.exe si è rimesso a scassare, prima da mesi non lo vedevo e sono con d+ in paranoico, quindi non so cosa sia successo. E per quanto lo blocchi, esce dwwin.exe che mi dà un errore di lettura in memoria ... in una finestrella di windows. Pensavo a qualche update di Avira, ma a parte le firme, non ho visto nulla. Indagherò. Salut ;)

$Raf$
03-09-2009, 10:08
Ciao allora:
- Windows Operating System ho spiegato nel post sopra cosa è ved lì se il numero di richieste bloccato non è di mille all'ora è tutto ok, cis fa il suo lavoro bloccando richieste esterne che sono state chiamate da un processo che ora non hai più attivo, è normale che dopo aver chiuso qualcosa che interagiva con la rete da fuori arrivino richieste per un po' anche quando lo hai chiuso
- Explorer.exe non è IE ma solo il processo che governa le finestre di winzozz quindi cancella quel blocco (dai elimina e ok e torna sulla finestra per vedere che abbia cancellato sul serio quella regola perchè a volte è testone)
- cplogwn non so cosa sia ma se quando appare la finestra del popup clicchi sul nome ti dice da dove proviene almeno ti fai una idea
- system se non hai una rete con altri pc condivisi bloccalo (vai a bloccarlo in FW avanzate)
Ora sono su un eeepc su linux quindi a memoria di più non riesco a dirti ma ti ci dovresti ritrovare con quanto ti ho detto altrimenti ripassa da qua:D

quindi per windows operating system non mi devo preoccupare???
system lo ho bloccato in questo modo:
http://img199.imageshack.us/img199/6232/immagineeuk.png

quest'altro invece è il log ottenuto stamattina in 40 minuti di navigazione utilizzando opera ed internet explorer:
http://img100.imageshack.us/img100/2252/23975747.png

Louis de Point
03-09-2009, 13:31
Allora,ho bloccato tutte le richieste del leak test (prima le facevo passare pensando servissero per farlo funzionare :muro: ),e sono arrivato a 230...sempre basso...
Allego il nuovo risultato.
L'unica cosa diversa dalla guida sono le regole per le porte individuali,che non ho messo perchè ho la Lan con l'xbox360,ma ho cmq bloccato del tutto system e svchost (e la lan così funziona,ovviamente inserendo la rete come trusted network)

edit:ops,non avevo rimosso anche le regole del D+...ora ho fatto un bellissimo 340/340 :D

LaSheikka
03-09-2009, 14:14
a vedersi dal log sembra invece che usi programmi p2p, WOS Windows Operating System è un nome di fantasia che CIS da a un processo chiuso o non attivo, la porta UDP 30991 è di proprietà di nessuno e gli Ip che vogliono accedere a quella porta sono i più vari in giro per il mondo (le altre cose come System o Java bloccato sono normalissime), sto bombardamento a cui sei soggetta però non mi sembra normalissimo sono troppe richieste, se dici di averlo da qualche giorno, cosa è che hai messo su in questo periodo? Magari uno di quei programmi cavolata per fingere di farti andare più veloce la ADSL? Lo dico perchè gli IP che vogliono entrare sono spesso "LinkADSL qualcosa"
CIS fa il suo dovere e chiude il portone all'intruso quindi non ti preoccupare ma tante richieste non sono cosa normale occorre approfondire. Fai mente locale su cosa hai installato ultimamente e come ti dicevo prima una scansione con Avira e con Prevx o qualsiasi altra cosa usi e anche asquared e HiJackthis (se vedi righe rosse allora hai qualcosa e eliminalo) così fughiamo i dubbi


Ciao amichetto carissimo :D

allora, oggi sembra che tutto quel traffico sia molto ma molto meno inteso :eek: ... No, no, ti garantisco che non uso p2p e non faccio uso di 'sti programmini che servono ad aumentare la velocità di connessione, non so manco dove abitano e come si chiamano :D .... AD essere sincera, sai da quando ho notato tutto 'sto exploit ?? Da quando sto usando FireFox :eek: ... è possibile ? Sì vabbeh, ma quegli indirizzi ip che sono ? qualcuno che mi vuole spiare ??? :O


Ora faccio girare tutti i software di sicurezza di cui dispongo >.<

Romagnolo1973
03-09-2009, 15:12
userai mica linups??:D
me too:Prrr:

Scusate l'ot
Uso Ubuntu Jenna Jameson :D in attesa del KK che arriverà tra un mesetto, l'unica cosa che manca è un simil messenger con video e audio, per il resto faccio tutto quello che faccio sul fisso xp

quindi per windows operating system non mi devo preoccupare???
system lo ho bloccato in questo modo:
http://img199.imageshack.us/img199/6232/immagineeuk.png

quest'altro invece è il log ottenuto stamattina in 40 minuti di navigazione utilizzando opera ed internet explorer:
http://img100.imageshack.us/img100/2252/23975747.png
Devi spostare system in fondo, poi prova a mettere svchost sotto l'update di microsoft col tasto giù poi blocca svchost, fai anche le regole di messenger in prima pagina , cancella la regola che hai e quando ti compare il popup del FW gli dici di trattarlo come messeger, mi sembra tutto nella norma dopo quei minuti di navigazione

Allora,ho bloccato tutte le richieste del leak test (prima le facevo passare pensando servissero per farlo funzionare :muro: ),e sono arrivato a 230...sempre basso...
Allego il nuovo risultato.
L'unica cosa diversa dalla guida sono le regole per le porte individuali,che non ho messo perchè ho la Lan con l'xbox360,ma ho cmq bloccato del tutto system e svchost (e la lan così funziona,ovviamente inserendo la rete come trusted network)

edit:ops,non avevo rimosso anche le regole del D+...ora ho fatto un bellissimo 340/340 :D
ottimo che hai risolto

Ciao amichetto carissimo :D

allora, oggi sembra che tutto quel traffico sia molto ma molto meno inteso :eek: ... No, no, ti garantisco che non uso p2p e non faccio uso di 'sti programmini che servono ad aumentare la velocità di connessione, non so manco dove abitano e come si chiamano :D .... AD essere sincera, sai da quando ho notato tutto 'sto exploit ?? Da quando sto usando FireFox :eek: ... è possibile ? Sì vabbeh, ma quegli indirizzi ip che sono ? qualcuno che mi vuole spiare ??? :O


Ora faccio girare tutti i software di sicurezza di cui dispongo >.<
Io con FF non ho tutte quelle richeste, magari una estensione che hai? comunque sì metti a lavorare i vari software che hai su, li hai quindi perchè lasciarli a impolverarsi? al 99% non è nulla ma meglio essere sicuri
Poi ci dici

LaSheikka
03-09-2009, 16:00
Io con FF non ho tutte quelle richeste, magari una estensione che hai? comunque sì metti a lavorare i vari software che hai su, li hai quindi perchè lasciarli a impolverarsi? al 99% non è nulla ma meglio essere sicuri
Poi ci dici
Oggi sono ferma su 273 tentativi di intrusione, io come extensions, oltre a quelle di sicurezza e privacy, ho il pdf download, il java quick starter, e il microsoft net assistant ('na cosa del genere :rolleyes: e che tra l'altro sembra non essere compatibile con l'attuale versione di FF e che pur volendo non riesco nemmeno a disinstallare )e greasemonkey + script keeptube per "grabbare" videos su e giù per il web :D ... Nulla di che .. mah, vedremo :)

$Raf$
03-09-2009, 16:56
Le regole di messenger non funzonano cosi ho modficato alcune cose in questo modo:
http://img232.imageshack.us/img232/2430/immagineybe.png

http://img232.imageshack.us/img232/1001/rtwefrtgre.png


EDIT:oltre a quelle nelle immagini che ho postato ho aggiunto anche le porte 80
1395
1367
e wlm funziona

Romagnolo1973
03-09-2009, 18:18
Le regole di messenger non funzonano cosi ho modficato alcune cose in questo modo:
http://img232.imageshack.us/img232/2430/immagineybe.png

http://img232.imageshack.us/img232/1001/rtwefrtgre.png


EDIT:oltre a quelle nelle immagini che ho postato ho aggiunto anche le porte 80
1395
1367
e wlm funziona

Le immagini non vanno quindi non so, ma NON aprire porte, le regole di messenger vanno benissimo, se usi l'ultimo msn devi dare regola Messenger anche a WLCOMM.EXE che è un altro processo creato da messenger altrimenti non parte

Romagnolo1973
03-09-2009, 18:21
Oggi sono ferma su 273 tentativi di intrusione, io come extensions, oltre a quelle di sicurezza e privacy, ho il pdf download, il java quick starter, e il microsoft net assistant ('na cosa del genere :rolleyes: e che tra l'altro sembra non essere compatibile con l'attuale versione di FF e che pur volendo non riesco nemmeno a disinstallare )e greasemonkey + script keeptube per "grabbare" videos su e giù per il web :D ... Nulla di che .. mah, vedremo :)

io sono fermo a 3 intrusioni in mezz'ora, prova magari disabilitando (non disinstallando) le estensioni non di sicurezza e vedi che fa

LaSheikka
03-09-2009, 19:11
io sono fermo a 3 intrusioni in mezz'ora, prova magari disabilitando (non disinstallando) le estensioni non di sicurezza e vedi che fa

Uffa, ho paura Romagnolo :( . Ora sto facendo scansioni varie, ho fatto girare il Norman, che sarebbe 'sta cosa che ha eliminato :confused:

(scusate OT, ma non so dove postare )

NFix_2009-09-03_19-25-39.log (http://wikisend.com/download/808416/NFix_2009-09-03_19-25-39.log)

Romagnolo1973
03-09-2009, 19:21
Uffa, ho paura Romagnolo :( . Ora sto facendo scansioni varie, ho fatto girare il Norman, che sarebbe 'sta cosa che ha eliminato :confused:

(scusate OT, ma non so dove postare )

NFix_2009-09-03_19-25-39.log (http://wikisend.com/download/808416/NFix_2009-09-03_19-25-39.log)

bah non so cosa sia sto IE7patch e neppure so quanto valido sia Norman, meglio se fai un log di HiJackThis e se vedi qualcosa di rosso eliminalo, se è tutto nero è ok, se non ti senti sicura posta il log di Hijacktgis nella sezione infetti
Vedi se ora sono calati i tentativi di intrusione

LaSheikka
03-09-2009, 19:32
bah non so cosa sia sto IE7patch e neppure so quanto valido sia Norman, meglio se fai un log di HiJackThis e se vedi qualcosa di rosso eliminalo, se è tutto nero è ok, se non ti senti sicura posta il log di Hijacktgis nella sezione infetti
Vedi se ora sono calati i tentativi di intrusione

No no, secondo me è valido ...ecco perché una volta anche l'occhietto del prevx era diventato rosso su quel IE7 patch ... ora capisco !!!!! No, no, è buono il Norman, è molto valido !

Da quando ho riavviato - circa 30 min - già a quota 40 sò arrivata ..... Arrivati a 'sto punto qua veramente sta qualcuno che vuole violare il mio pc :D ma chi ? :rolleyes:

mò sto facendo girare A2 ...vediamo un pò

PS: vabbeh Romagnolo, ma è normale che tu sei fermo su così poche intrusioni, mica son brava come te a settare i software di sicurezza 'n' co. :( :D

http://img35.imageshack.us/img35/8931/immaginezoz.th.png (http://img35.imageshack.us/i/immaginezoz.png/)

Romagnolo1973
03-09-2009, 19:39
No no, secondo me è valido ...ecco perché una volta anche l'occhietto del prevx era diventato rosso su quel IE7 patch ... ora capisco !!!!! No, no, è buono il Norman, è molto valido !

Da quando ho riavviato - circa 30 min - già a quota 40 sò arrivata ..... Arrivati a 'sto punto qua veramente sta qualcuno che vuole violare il mio pc :D ma chi ? :rolleyes:

mò sto facendo girare A2 ...vediamo un pò

PS: vabbeh Romagnolo, ma è normale che tu sei fermo su così poche intrusioni, mica son brava come te a settare i software di sicurezza 'n' co. :( :D

http://img35.imageshack.us/img35/8931/immaginezoz.th.png (http://img35.imageshack.us/i/immaginezoz.png/)

ora vai già meglio, ti avevo detto se per caso non avevi scaricato un programma per velocizzare i browser, direi che ci ho preso :D lascia stare ste cose, patch solo se su siti ufficialissimi e mirabolanti soluzioni per velocizzare non esistono
Fai girare anche Hijackthis e GMER che sono leggerissimi e non richiedono installazione
Installa IE8 e lascialo lì ad ammuffire senza scaricare per lui cose strane

LaSheikka
03-09-2009, 19:49
ora vai già meglio, ti avevo detto se per caso non avevi scaricato un programma per velocizzare i browser, direi che ci ho preso :D lascia stare ste cose, patch solo se su siti ufficialissimi e mirabolanti soluzioni per velocizzare non esistono
Fai girare anche Hijackthis e GMER che sono leggerissimi e non richiedono installazione
Installa IE8 e lascialo lì ad ammuffire senza scaricare per lui cose strane

ma il bello è che io 'sta patch MAI l'ho scaricata ...e CHI FU ??? :O :O

Non sapevo nemmeno che cavolo fosse :confused:

Grazie tante cmq ! :)

$Raf$
03-09-2009, 19:50
Le immagini non vanno quindi non so, ma NON aprire porte, le regole di messenger vanno benissimo, se usi l'ultimo msn devi dare regola Messenger anche a WLCOMM.EXE che è un altro processo creato da messenger altrimenti non parte
ho la versione 8.5 di messenger e seguendo la procedura a pagina 1 wlm mi da un errore nella fase di login
infatti nel log del firewall ci sono richieste di msn che vengono bloccate
cosa devo fare?
che rischici sono se non inserisco le regole per wlm???

Romagnolo1973
03-09-2009, 19:55
ho la versione 8.5 di messenger e seguendo la procedura a pagina 1 wlm mi da un errore nella fase di login
infatti nel log del firewall ci sono richieste di msn che vengono bloccate
cosa devo fare?
che rischici sono se non inserisco le regole per wlm???

allora per la 8.5 le regole di pagina 1 sono più che collaudate, fai pulizia delle regole messenger sia nel FW che nel D+ dando ok altrimenti non ti fa le eliminazioni
Poi fai partire messenger ora "verginello" e digli di trattarlo come da regola
Senza le regole messenger sarebbe un po' più curioso

LaSheikka
03-09-2009, 19:59
allora per la 8.5 le regole di pagina 1 sono più che collaudate, fai pulizia delle regole messenger sia nel FW che nel D+ dando ok altrimenti non ti fa le eliminazioni
Poi fai partire messenger ora "verginello" e digli di trattarlo come da regola
Senza le regole messenger sarebbe un po' più curioso

SEI MITICOOOOOOOOOO !!!!! che termini ...ma quando li studi ??? la notte ???? :rotfl: :rotfl: :rotfl:

Thumbs up for you !!! :D

Chill-Out
03-09-2009, 20:10
Uffa, ho paura Romagnolo :( . Ora sto facendo scansioni varie, ho fatto girare il Norman, che sarebbe 'sta cosa che ha eliminato :confused:

(scusate OT, ma non so dove postare )

NFix_2009-09-03_19-25-39.log (http://wikisend.com/download/808416/NFix_2009-09-03_19-25-39.log)

ora vai già meglio, ti avevo detto se per caso non avevi scaricato un programma per velocizzare i browser, direi che ci ho preso :D lascia stare ste cose, patch solo se su siti ufficialissimi e mirabolanti soluzioni per velocizzare non esistono
Fai girare anche Hijackthis e GMER che sono leggerissimi e non richiedono installazione
Installa IE8 e lascialo lì ad ammuffire senza scaricare per lui cose strane

Esiste una sezione dedicata dal nome Aiuto sono infetto! Cosa faccio? (http://www.hwupgrade.it/forum/forumdisplay.php?f=125) non capisco il perchè utilizzare il 3D dedicato a Comodo.

$Raf$
03-09-2009, 20:26
allora per la 8.5 le regole di pagina 1 sono più che collaudate, fai pulizia delle regole messenger sia nel FW che nel D+ dando ok altrimenti non ti fa le eliminazioni
Poi fai partire messenger ora "verginello" e digli di trattarlo come da regola
Senza le regole messenger sarebbe un po' più curioso
ti ringrazio prima di tutto per avermi aiutato
ma windows live messenger mi da tutte le volte questo errore:
Non è al momento possibile effettuare la registrazione a Windows Live Messenger.Riprova in seguito.
Per richiedere assistenza per la risoluzione del problema, fai clic sul pulsante
Risoluzione problemi.
Codice errore: 80072ee7.

cloutz
03-09-2009, 21:14
Se volete vedere un Aigle incazzato nero su Wilders andate qui (http://www.wilderssecurity.com/showthread.php?t=252508):D

è arrabbiato per una serie di motivi, in particolare perchè il D+ non intercetta alcuni comportamenti, ma solo l'esecuzione del malware (non fornisce alcun avviso su come riesce a manipolare la memoria di xyplorer.exe, a cui fa fare tutto il lavoro sporco)...idem per OA.

tanto la risposta la sappiamo già, diranno che il popup più importante (l'esecuzione) c'è stato, e con tanto di avviso euristico...quindi, per loro, il test è superato :asd:

per i miei parametri, invece, si tratta di una vulnerabilità bella e buona...

Saluti


p.s.: ovviamente ho già chiesto il sample per chi volesse provare...io testerò MD

Roby_P
03-09-2009, 21:35
ti ringrazio prima di tutto per avermi aiutato
ma windows live messenger mi da tutte le volte questo errore:
Non è al momento possibile effettuare la registrazione a Windows Live Messenger.Riprova in seguito.
Per richiedere assistenza per la risoluzione del problema, fai clic sul pulsante
Risoluzione problemi.
Codice errore: 80072ee7.

Ciao $Raf$
il servizio DNS Client è su Automatico?
Le richieste bloccate sono sulla porta 53?
Ci posti il Log delle connessioni bloccate di msn?

Progmatrix
04-09-2009, 14:03
Ciao ragazzi , dopo anni di collaudato servizio ho deciso di mandare in pensione il fido e purtroppo obsoleto (sotto alcuni aspetti) Sygate Personal Firewall (speriamo di non pentirmene :D) e rimpiazzarlo con COMODO.

Dopo averlo configurato come da guida in prima pagina non ho riscontrato nessun particolare problema , tranne un fastidioso messaggio di allerta (circa 1 al minuto ma anche meno) che potete vedere qui sotto:

http://img515.imageshack.us/img515/1995/system445.jpg

http://img261.imageshack.us/img261/970/system135.jpg

e questo il log:

http://img186.imageshack.us/img186/3534/logfirewall.th.jpg (http://img186.imageshack.us/i/logfirewall.jpg/)

Ora che vi sto scrivendo le "intrusioni" bloccate sono 934 da circa 1 ora che sono connesso... Quelle 2 porte (445 e 135) sono state già state chiuse con Windows Worms Doors Cleaner..
Cosa mi consigliate di fare? Per il momento gli sto bloccando l'accesso senza dargli il reminder... Non riesco proprio a capire quale applicazione è incriminata... Cliccando su "system" fa semplicemente riferimento alla cartella system di windows.. ma a nessun file.... Vi prego aiutatemi che mi si sta consumanto il tasto sinistro del mouse a furia di cliccare :D

Chiedo venia se la domanda è stata gia fatta...Ma capirete che leggere 500 pagine non è una cosa semplice... Ma prometto che pian piano lo farò ;)

Romagnolo1973
04-09-2009, 14:19
Ciao ragazzi , dopo anni di collaudato servizio ho deciso di mandare in pensione il fido e purtroppo obsoleto (sotto alcuni aspetti) Sygate Personal Firewall (speriamo di non pentirmene :D) e rimpiazzarlo con COMODO.

Dopo averlo configurato come da guida in prima pagina non ho riscontrato nessun particolare problema , tranne un fastidioso messaggio di allerta (circa 1 al minuto ma anche meno) che potete vedere qui sotto:

http://img515.imageshack.us/img515/1995/system445.jpg

http://img261.imageshack.us/img261/970/system135.jpg

e questo il log:

http://img186.imageshack.us/img186/3534/logfirewall.th.jpg (http://img186.imageshack.us/i/logfirewall.jpg/)

Ora che vi sto scrivendo le "intrusioni" bloccate sono 934 da circa 1 ora che sono connesso... Quelle 2 porte (445 e 135) sono state già state chiuse con Windows Worms Doors Cleaner..
Cosa mi consigliate di fare? Per il momento gli sto bloccando l'accesso senza dargli il reminder... Non riesco proprio a capire quale applicazione è incriminata... Cliccando su "system" fa semplicemente riferimento alla cartella system di windows.. ma a nessun file.... Vi prego aiutatemi che mi si sta consumanto il tasto sinistro del mouse a furia di cliccare :D

Chiedo venia se la domanda è stata gia fatta...Ma capirete che leggere 500 pagine non è una cosa semplice... Ma prometto che pian piano lo farò ;)

System se non hai una rete condivisa con altri pc lo vai a bloccare nelle regole avanzate del firewall e poi col tastino giù la vai a mettere in fondo, guarda una paginetta fa che ho dato 2 risposte a $Raf$ credo ti si utile vederle, inoltre le porte comuni sebbene Sirio ha scritto di chiuderle solo se si ha un modem io le chiuderei anche se hai il Router, così tra WDC e CIS sei sicuro che d li non passa nulla

$Raf$
04-09-2009, 14:33
Ciao $Raf$
il servizio DNS Client è su Automatico?
Le richieste bloccate sono sulla porta 53?
Ci posti il Log delle connessioni bloccate di msn?
Ciao Roby_P
il servizio dns client è disabilitato perchè aggiornado il file hosts l'apertura del browser rallenta,ma non credo sia qesto il problema visto che eliminando le regole nel firewall tutto funziona normalmente le porte segnalate nel lofg del firewall sono:
53
1787
1232
1230
1226
1217
ecco il log del firewall(l'ho compresso in zip perchè non riuscivo a postarlo in htm):

Roby_P
04-09-2009, 15:15
Ciao Roby_P
il servizio dns client è disabilitato perchè aggiornado il file hosts l'apertura del browser rallenta,ma non credo sia qesto il problema visto che eliminando le regole nel firewall tutto funziona normalmente le porte segnalate nel lofg del firewall sono:
53
1787
1232
1230
1226
1217
ecco il log del firewall(l'ho compresso in zip perchè non riuscivo a postarlo in htm):

Ed invece c'entra :D :D :Prrr:
Le regole in prima pagina sono destinate all'utente "medio", tu invece sei già un pò più avanti, infatti hai disabilitato alcuni servizi di Windows che sono abilitati di default.
Per le richieste DNS Messenger (ma in generale un pò tutti programmi fanno così ;) ) ha bisogno di usare il servizio di Windows oppure di accedere alla porta 53.
Senza risolvere le richieste DNS Messenger non riesce a collegarsi :D
Se hai un modem-router ed hai impostato i DNS lì, allora ti basta aggiungere a quelle in prima pagina una sola regola, tipo questa

Azione: Consenti
Protocollo: UDP
Direzione: in Uscita
Indirizzo di origine: Qualsiasi
Indirizzo di destinazione: Singolo IP e poi metti l'IP del tuo router
Porta di origine:Qualsiasi
Porta di destinazione: 53

Se invece i DNS li hai impostati direttamente sulle Proprietà della connessione, allora fai 2 regole: una per il DNS primario ed una per il DNS secondario. L'IP del server DNS primario/secondario lo metti al posto dell'IP del router

Ciao ciao ;)

Progmatrix
04-09-2009, 15:33
System se non hai una rete condivisa con altri pc lo vai a bloccare nelle regole avanzate del firewall e poi col tastino giù la vai a mettere in fondo, guarda una paginetta fa che ho dato 2 risposte a $Raf$ credo ti si utile vederle, inoltre le porte comuni sebbene Sirio ha scritto di chiuderle solo se si ha un modem io le chiuderei anche se hai il Router, così tra WDC e CIS sei sicuro che d li non passa nulla

Ciao Romagnolo1973

Ho una rete , con la quale condivido solo internet , nessuna condivisione di file/stampanti...

Per il momento ho fatto così e a quanto pare è l'unico modo per far andare anche la condivisione di internet , System l'ho bloccato in quel modo..
Cosa ne pensi?

http://img74.imageshack.us/img74/5579/apprules.th.jpg (http://img74.imageshack.us/i/apprules.jpg/)

http://img412.imageshack.us/img412/9076/globalrules.th.jpg (http://img412.imageshack.us/i/globalrules.jpg/)

In questo modo le "intrusioni" sono calate drasticamente anche se continuano ad esserci.. in 10 minuti sono a quota 22

@Chill-Out Scusami... Immagini ridimensionate

Chill-Out
04-09-2009, 15:41
@Progmatrix

Ciao, ti invito a non postare immagini a grandezza reale, ma anteprime rimpicciolite delle stesse. Puoi crearle in automatico utilizzando http://www.imageshack.us/

Grazie

$Raf$
04-09-2009, 15:52
Ed invece c'entra :D :D :Prrr:
Le regole in prima pagina sono destinate all'utente "medio", tu invece sei già un pò più avanti, infatti hai disabilitato alcuni servizi di Windows che sono abilitati di default.
Per le richieste DNS Messenger (ma in generale un pò tutti programmi fanno così ;) ) ha bisogno di usare il servizio di Windows oppure di accedere alla porta 53.
Senza risolvere le richieste DNS Messenger non riesce a collegarsi :D
Se hai un modem-router ed hai impostato i DNS lì, allora ti basta aggiungere a quelle in prima pagina una sola regola, tipo questa

Azione: Consenti
Protocollo: UDP
Direzione: in Uscita
Indirizzo di origine: Qualsiasi
Indirizzo di destinazione: Singolo IP e poi metti l'IP del tuo router
Porta di origine:Qualsiasi
Porta di destinazione: 53

Se invece i DNS li hai impostati direttamente sulle Proprietà della connessione, allora fai 2 regole: una per il DNS primario ed una per il DNS secondario. L'IP del server DNS primario/secondario lo metti al posto dell'IP del router

Ciao ciao ;)

ok,aggiungendo quella regola ora funziona
grazie di tutto
Ciao

@Sirio@
05-09-2009, 12:57
Se volete vedere un Aigle incazzato nero su Wilders andate qui (http://www.wilderssecurity.com/showthread.php?t=252508):D

è arrabbiato per una serie di motivi, in particolare perchè il D+ non intercetta alcuni comportamenti, ma solo l'esecuzione del malware (non fornisce alcun avviso su come riesce a manipolare la memoria di xyplorer.exe, a cui fa fare tutto il lavoro sporco)...idem per OA.

tanto la risposta la sappiamo già, diranno che il popup più importante (l'esecuzione) c'è stato, e con tanto di avviso euristico...quindi, per loro, il test è superato :asd:

per i miei parametri, invece, si tratta di una vulnerabilità bella e buona...

Saluti


p.s.: ovviamente ho già chiesto il sample per chi volesse provare...io testerò MD

Grazie cloutz, interessante anche questo topic (http://www.wilderssecurity.com/showthread.php?t=252216) ricco d'informazioni, comprese le notizie di developers (http://www.wilderssecurity.com/showpost.php?p=1534798&postcount=36): Returnil 2010 beta 8 bypassato :( ci sono sempre più malware che ci riescono :eek:

Se ce la faccio oggi provo anch'io il b.css :D

@Sirio@
05-09-2009, 13:04
Ciao Romagnolo1973

Ho una rete , con la quale condivido solo internet , nessuna condivisione di file/stampanti...

Per il momento ho fatto così e a quanto pare è l'unico modo per far andare anche la condivisione di internet , System l'ho bloccato in quel modo..
Cosa ne pensi?

http://img74.imageshack.us/img74/5579/apprules.th.jpg (http://img74.imageshack.us/i/apprules.jpg/)

http://img412.imageshack.us/img412/9076/globalrules.th.jpg (http://img412.imageshack.us/i/globalrules.jpg/)

In questo modo le "intrusioni" sono calate drasticamente anche se continuano ad esserci.. in 10 minuti sono a quota 22

@Chill-Out Scusami... Immagini ridimensionate

Per me vanno benissimo :) ho solo una domanda: [192.168.0.2 / 255.255.255.0] e [Rete Lan] sono la stessa cosa?

Ciao.

@Sirio@
05-09-2009, 13:07
@ Romagnolo e Roby

:Prrr: :Prrr: :Prrr:







:D :D :D

Siete mitici ;)

Progmatrix
05-09-2009, 16:18
Per me vanno benissimo :) ho solo una domanda: [192.168.0.2 / 255.255.255.0] e [Rete Lan] sono la stessa cosa?

Ciao.

Ciao Sirio , si sono la stessa cosa , l'ho solo rinominato per una facile comprensione :)

Ho solo un piccolo problemino... Se setto Firefox su "web browser" , su alcuni siti non mi autentifica... Dandomi i piu svariati errori.. Per il momento l'ho settato outgoing only (eventualmente dare il Trusted è troppo?)

Leggendo anche il forum ufficiale di COMODO , sto sperimentando questa nuova regola per SYSTEM , cosa ne pensi? Meglio avere un blocked application?

http://img181.imageshack.us/img181/8144/newrules.th.jpg (http://img181.imageshack.us/i/newrules.jpg/)

Poi se non chiedo troppo.... Mi spieghereste cortesemente l'utilità di spostare "su" o "giu" le regole? E con che criterio va fatto?

Grazie

$Raf$
05-09-2009, 17:56
buongiorno
vorrei sapere se le regole che ho messo ora vanno bene:
http://img186.imageshack.us/img186/4233/firewallc.png

Romagnolo1973
05-09-2009, 18:12
buongiorno
vorrei sapere se le regole che ho messo ora vanno bene:
http://img186.imageshack.us/img186/4233/firewallc.png

Si va bene tutto ok

Roby_P
05-09-2009, 18:16
Ciao Sirio , si sono la stessa cosa , l'ho solo rinominato per una facile comprensione :)

Ho solo un piccolo problemino... Se setto Firefox su "web browser" , su alcuni siti non mi autentifica... Dandomi i piu svariati errori.. Per il momento l'ho settato outgoing only (eventualmente dare il Trusted è troppo?)

Leggendo anche il forum ufficiale di COMODO , sto sperimentando questa nuova regola per SYSTEM , cosa ne pensi? Meglio avere un blocked application?

http://img181.imageshack.us/img181/8144/newrules.th.jpg (http://img181.imageshack.us/i/newrules.jpg/)

Poi se non chiedo troppo.... Mi spieghereste cortesemente l'utilità di spostare "su" o "giu" le regole? E con che criterio va fatto?

Grazie

Ciao Progmatrix,
visto che hai una LAN direi che le regole che hai fatto vanno bene.....l'unica che non ho capito è questa :D

Allow IP Out from IP Any to IP Any Where Protocol is Any

Mi pare un pò troppo permissiva. Posteresti il link alla discussione del forum ufficiale di cui parli, tanto per capire a che serve questa regola :D

Ciao ciao ;)

Romagnolo1973
05-09-2009, 18:44
@ Romagnolo e Roby

:Prrr: :Prrr: :Prrr:







:D :D :D

Siete mitici ;)

Ciao bello, qua tutto bene , presto ci vedremo (oggi la brasilianina dovrebbe dirmi quando finalmente ha le ferie alleluya, così organizziamo un Forum Raduno da "Er Lurido" :D ) e se non viene amen vengo solo
Oggi come antipasto ho incontrato il mitico Cuzzotto che è in Romagna in ferie
Ora Prevx ci ha lanciato ieri una RC per tutti (in vista dell'imminente nuovo Prevx 4) e già fioccano le domande e devo ancora installarlo :D

Romagnolo1973
05-09-2009, 18:52
Ciao Sirio , si sono la stessa cosa , l'ho solo rinominato per una facile comprensione :)

Ho solo un piccolo problemino... Se setto Firefox su "web browser" , su alcuni siti non mi autentifica... Dandomi i piu svariati errori.. Per il momento l'ho settato outgoing only (eventualmente dare il Trusted è troppo?)

Leggendo anche il forum ufficiale di COMODO , sto sperimentando questa nuova regola per SYSTEM , cosa ne pensi? Meglio avere un blocked application?

http://img181.imageshack.us/img181/8144/newrules.th.jpg (http://img181.imageshack.us/i/newrules.jpg/)

Poi se non chiedo troppo.... Mi spieghereste cortesemente l'utilità di spostare "su" o "giu" le regole? E con che criterio va fatto?

Grazie

se la tua rete è avere un pc collegato in wifi o cavo con un router allora System bloccato è meglio (non è una rete in senso stretto non condividendo nulla, lo è in senso lato), se diverso comunque concordo con Roby quell' Allow Any è troppo permissivo (qua siamo del pensiero seguente: si blocca di default e si permette solo lo stretto necessario)
Il fatto di mettere giù certe regole è dovuto al fatto che in CIS le regole in alto vincono su quelle in basso, quindi per esempio bloccare Svchost sopra l'Updater di Windows potrebbe bloccarti gli aggiornamenti mensili, metterlo sotto è sicurezza del fatto che se è richiesto una interazione tra svchost e l'updater, in questo caso parte

boba66
05-09-2009, 22:43
io parto per le mie ferie sull'isola di Kos in Grecia tra 12 ore, ci si rivede il 20 settembre spero senza stravolgimenti particolari nella suite comodo

Un baciottone a tutti voi
boba

Roby_P
05-09-2009, 22:59
io parto per le mie ferie sull'isola di Kos in Grecia tra 12 ore, ci si rivede il 20 settembre spero senza stravolgimenti particolari nella suite comodo

Un baciottone a tutti voi
boba

Buone ferie :D
Divertiri eh..

LaSheikka
06-09-2009, 11:01
Ragazzi ciao, buona domenica a tutti, ieri mi sono di nuovo spaventata: il mio eventi firewall ha toccato il picco di circa 1000 tentativi di intrusioni (navigavo con FF) ...

Poi tutta una volta, mi son messa a navigare con Opera e come per magia il nulla, il contatore delle intrusioni era stabile :O .... mah :stordita:

ragazzi...quel svchost.exe nel quadrante "traffico" ... è normale ?

http://img215.imageshack.us/img215/3967/immaginebf.th.png (http://img215.imageshack.us/i/immaginebf.png/)

Roby_P
06-09-2009, 11:15
Questa storia delle intrusioni mi ha scocciato...ora la risolviamo una volta per tutte :D
Anche io uso Firefox, sono collegata da due ore ed ho 0 intrusioni.
Prima di tutto usi un modem o un router? Io uso un router e sicuramente questo fa scendere il numero delle intrusioni :ciapet:
Che estensioni usi? Avrai messo su di tutto :D :D :Prrr:
Ci posti il Log del firewall?

LaSheikka
06-09-2009, 11:53
Questa storia delle intrusioni mi ha scocciato...ora la risolviamo una volta per tutte :D
Anche io uso Firefox, sono collegata da due ore ed ho 0 intrusioni.
Prima di tutto usi un modem o un router? Io uso un router e sicuramente questo fa scendere il numero delle intrusioni :ciapet:
Che estensioni usi? Avrai messo su di tutto :D :D :Prrr:
Ci posti il Log del firewall?

Ti sei scocciata ? :eek: (E tu non hai visto quando usavo Zone Alarm e Online Armor .... il pandemonio scoppiava :D :asd:)

Sì, credo anch'io che sia un fatto di modem... Dovrò comprarmi quello con porta ethernet, dico sempre che lo devo comprare..e quando ? :stordita:

Beh no, come faccio ad avere tutti gli add-ons in FF...già così è un macigno, ed ho il minimo indispensabile (noscript, adblockplus, wot, trackmenot,refcontrol, cookieculler,betterprivacy, greasemonkey + keeptube e il java quick starter non aggiunto dalla sottoscritta ) :sofico:

questi sono i miei log da quando mi son collegata un'oretta fa circa

http://img193.imageshack.us/img193/644/immaginekk.th.png (http://img193.imageshack.us/i/immaginekk.png/)

http://img44.imageshack.us/img44/5980/immagine2pl.th.png (http://img44.imageshack.us/i/immagine2pl.png/)

buonasalve
06-09-2009, 14:43
Ragazzi ciao, buona domenica a tutti, ieri mi sono di nuovo spaventata: il mio eventi firewall ha toccato il picco di circa 1000 tentativi di intrusioni (navigavo con FF) ...

Poi tutta una volta, mi son messa a navigare con Opera e come per magia il nulla, il contatore delle intrusioni era stabile :O .... mah :stordita:

ragazzi...quel svchost.exe nel quadrante "traffico" ... è normale ?

http://img215.imageshack.us/img215/3967/immaginebf.th.png (http://img215.imageshack.us/i/immaginebf.png/)

usi avira free e tieni abilitato pure l'antivirus di comodo ? :asd:

poi non ti lamentare se ti succedono cose strane :D :D

LaSheikka
06-09-2009, 14:49
usi avira free e tieni abilitato pure l'antivirus di comodo ? :asd:

poi non ti lamentare se ti succedono cose strane :D :D

Hey buonasalve, clicka nuovamente sulla mia thumbnail, e vedi che la "difesa antivirus" è rigorosamente disabilitata. Non credo però che sia deleterio fargli fare una piccola scansione di quando in quando :D

buonasalve
06-09-2009, 14:55
Hey buonasalve, clicka nuovamente sulla mia thumbnail, e vedi che la "difesa antivirus" è rigorosamente disabilitata. Non credo però che sia deleterio fargli fare una piccola scansione di quando in quando :D

:doh: non ci avevo fatto caso :fagiano:

arnyreny
06-09-2009, 16:03
usi avira free e tieni abilitato pure l'antivirus di comodo ? :asd:

poi non ti lamentare se ti succedono cose strane :D :D

convivono bene anche entrambi in realtime garantisco io ;)

@Sirio@
06-09-2009, 17:15
Ciao Sirio , si sono la stessa cosa , l'ho solo rinominato per una facile comprensione :)

Ho solo un piccolo problemino... Se setto Firefox su "web browser" , su alcuni siti non mi autentifica... Dandomi i piu svariati errori.. Per il momento l'ho settato outgoing only (eventualmente dare il Trusted è troppo?)

Leggendo anche il forum ufficiale di COMODO , sto sperimentando questa nuova regola per SYSTEM , cosa ne pensi? Meglio avere un blocked application?

http://img181.imageshack.us/img181/8144/newrules.th.jpg (http://img181.imageshack.us/i/newrules.jpg/)

Poi se non chiedo troppo.... Mi spieghereste cortesemente l'utilità di spostare "su" o "giu" le regole? E con che criterio va fatto?

Grazie

Come non ti autentifica? Hai le password salvate nel browser? Tipo... in questo forum ci riesci?
Comunque trusted non va bene: il browser non necessita di trasmissioni in entrata. Outgoing Only è già abbastanza permissiva IMHO.

Le regole per System vanno bene eccetto quella di cui ti parlava Roby, la devi eliminare e poi, se non ricordo male, la porta 135 va bloccata in svchost.exe.

Per il resto, Romagnolo penso sia stato esauriente.

Ciao.

@Sirio@
06-09-2009, 17:22
Ciao bello, qua tutto bene , presto ci vedremo (oggi la brasilianina dovrebbe dirmi quando finalmente ha le ferie alleluya, così organizziamo un Forum Raduno da "Er Lurido" :D ) e se non viene amen vengo solo
Oggi come antipasto ho incontrato il mitico Cuzzotto che è in Romagna in ferie
Ora Prevx ci ha lanciato ieri una RC per tutti (in vista dell'imminente nuovo Prevx 4) e già fioccano le domande e devo ancora installarlo :D

OOOhhh che bella notizia ..allora prenoto da "Er Lurido" :D

Hai avuto anche l'onore di conoscere il Cuzzotto :D ...spero prima o poi di vederci anche con lui, che se non ricordo male ci deve una cena (:p ;))

Non sapevo del nuovo Prevx... mi unisco anch'io ai curiosi: poi lo hai installato? Com'è? Cambiato qualcosa? Vabbè penso che aggiornerai il thread con le novità ..andrò a vedere.